Informační systém Repo 

Exchanging Security Events: Which And How Many Alerts Can We Aggregate?

česky | in English

Přihlášení

eduID.cz
 
HUSÁK, Martin, Milan ČERMÁK, Martin LAŠTOVIČKA a Jan VYKOPAL. Exchanging Security Events: Which And How Many Alerts Can We Aggregate? In 2017 IFIP/IEEE Symposium on Integrated Network and Service Management (IM). Lisbon: IEEE, 2017. s. 604-607, 4 s. ISBN 978-3-901882-89-0.
Další formáty:   BibTeX LaTeX RIS
Základní údaje
Originální název Exchanging Security Events: Which And How Many Alerts Can We Aggregate?
Autoři HUSÁK, Martin, Milan ČERMÁK, Martin LAŠTOVIČKA a Jan VYKOPAL.
Vydání Lisbon, 2017 IFIP/IEEE Symposium on Integrated Network and Service Management (IM), od s. 604-607, 4 s. 2017.
Nakladatel IEEE
Další údaje
Originální jazyk angličtina
Typ výsledku Článek ve sborníku
Obor Informatika
Stát vydavatele Spojené státy americké
Utajení není předmětem státního či obchodního tajemství
Forma vydání elektronická verze "online"
Organizace Ústav výpočetní techniky - Masarykova univerzita
ISBN 978-3-901882-89-0
Klíčová slova anglicky aggregation;security alert;information sharing
Návaznosti MUNI/A/0997/2016. VI20162019029, projekt VaV.
Změnil Změnil: RNDr. Daniel Jakubík, učo 139797. Změněno: 26. 7. 2017 00:54.
Anotace
The exchange of security alerts is a current trend in network security and incident response. Alerts from network intrusion detection systems are shared among organizations so that it is possible to see the ''big picture'' of current security situation. However, the quality and redundancy of the input data seem to be underrated. We present four use cases of aggregation of the alerts from network intrusion detection systems. Alerts from a sharing platform deployed in the Czech national research and education network were examined in a case study. Volumes of raw and aggregated data are presented and a rule of thumb is proposed: up to 85 % of alerts can be aggregated. Finally, we discuss the practical implications of alert aggregation for the network intrusion detection system, such as (in)completeness of the alerts and optimal time windows for aggregation.
Typ Název Vložil/a Vloženo Práva
25546 /2 Jakubík, D. 3. 5. 2017

Vlastnosti

Název
25546
Aplikace
Obnovit.
Adresa v ISu
https://repozitar.cz/auth/repo/25546/
Adresa ze světa
https://repozitar.cz/repo/25546/
Adresa do Správce
https://repozitar.cz/auth/repo/25546/?info
Ze světa do Správce
https://repozitar.cz/repo/25546/?info
Vloženo
St 3. 5. 2017 01:14, RNDr. Daniel Jakubík

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba RNDr. Daniel Jakubík, uco 139797
Atributy
 
exchanging_security_alerts_paper.pdf   Verze souboru 3. 5. 2017

Vlastnosti

Název
exchanging_security_alerts_paper.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/25546/397672/
Adresa ze světa
https://repozitar.cz/repo/25546/397672/
Adresa do Správce
https://repozitar.cz/auth/repo/25546/397672/?info
Ze světa do Správce
https://repozitar.cz/repo/25546/397672/?info
Vloženo
St 3. 5. 2017 01:14

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
exchanging_security_alerts_poster.pdf  6. 5. 2017

Vlastnosti

Název
exchanging_security_alerts_poster.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/25546/398767/
Adresa ze světa
https://repozitar.cz/repo/25546/398767/
Adresa do Správce
https://repozitar.cz/auth/repo/25546/398767/?info
Ze světa do Správce
https://repozitar.cz/repo/25546/398767/?info
Vloženo
So 6. 5. 2017 01:13

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
Vytisknout
Přidat do schránky Zobrazeno: 27. 7. 2017 22:38

Relevantní odkazy 

Další projekty

Službu Repozitar.cz provozuje Vývojový tým Informačního systému Masarykovy univerzity.


Nahoru | Aktuální datum a čas: 27. 7. 2017 22:38, 30. (sudý) týden

Kontakty: repozitar(zavináč/atsign)fi(tečka/dot)muni(tečka/dot)cz