HUSÁK, Martin, Milan ČERMÁK, Martin LAŠTOVIČKA a Jan VYKOPAL. Exchanging Security Events: Which And How Many Alerts Can We Aggregate? In 2017 IFIP/IEEE Symposium on Integrated Network and Service Management (IM). Lisbon: IEEE. s. 604-607. ISBN 978-3-901882-89-0. 2017.
Další formáty:   BibTeX LaTeX RIS
Základní údaje
Originální název Exchanging Security Events: Which And How Many Alerts Can We Aggregate?
Autoři HUSÁK, Martin (203 Česká republika, garant, domácí), Milan ČERMÁK (203 Česká republika, domácí), Martin LAŠTOVIČKA (203 Česká republika, domácí) a Jan VYKOPAL (203 Česká republika, domácí).
Vydání Lisbon, 2017 IFIP/IEEE Symposium on Integrated Network and Service Management (IM), od s. 604-607, 4 s. 2017.
Nakladatel IEEE
Další údaje
Originální jazyk angličtina
Typ výsledku Stať ve sborníku
Obor Informatika
Stát vydavatele Spojené státy
Utajení není předmětem státního či obchodního tajemství
Forma vydání elektronická verze "online"
WWW URL
Kód RIV RIV/00216224:14610/17:00094466
Organizace Ústav výpočetní techniky – Masarykova univerzita – Repozitář
ISBN 978-3-901882-89-0
Klíčová slova anglicky aggregation;security alert;information sharing
Návaznosti MUNI/A/0997/2016, interní kód Repo. VI20162019029, projekt VaV.
Změnil Změnil: RNDr. Daniel Jakubík, učo 139797. Změněno: 3. 9. 2020 12:59.
Anotace
The exchange of security alerts is a current trend in network security and incident response. Alerts from network intrusion detection systems are shared among organizations so that it is possible to see the ''big picture'' of current security situation. However, the quality and redundancy of the input data seem to be underrated. We present four use cases of aggregation of the alerts from network intrusion detection systems. Alerts from a sharing platform deployed in the Czech national research and education network were examined in a case study. Volumes of raw and aggregated data are presented and a rule of thumb is proposed: up to 85 % of alerts can be aggregated. Finally, we discuss the practical implications of alert aggregation for the network intrusion detection system, such as (in)completeness of the alerts and optimal time windows for aggregation.
Typ Název Vložil/a Vloženo Práva
exchanging_security_alerts_paper.pdf   Verze souboru 3. 5. 2017

Vlastnosti

Název
exchanging_security_alerts_paper.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/25546/397672/
Adresa ze světa
https://repozitar.cz/repo/25546/397672/
Adresa do Správce
https://repozitar.cz/auth/repo/25546/397672/?info
Ze světa do Správce
https://repozitar.cz/repo/25546/397672/?info
Vloženo
St 3. 5. 2017 01:14

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
exchanging_security_alerts_poster.pdf  6. 5. 2017

Vlastnosti

Název
exchanging_security_alerts_poster.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/25546/398767/
Adresa ze světa
https://repozitar.cz/repo/25546/398767/
Adresa do Správce
https://repozitar.cz/auth/repo/25546/398767/?info
Ze světa do Správce
https://repozitar.cz/repo/25546/398767/?info
Vloženo
So 6. 5. 2017 01:13

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
2017-IM-exchanging-security-alerts-paper.pdf   Verze souboru 29. 3. 2018

Vlastnosti

Název
2017-IM-exchanging-security-alerts-paper.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/25546/511675/
Adresa ze světa
https://repozitar.cz/repo/25546/511675/
Adresa do Správce
https://repozitar.cz/auth/repo/25546/511675/?info
Ze světa do Správce
https://repozitar.cz/repo/25546/511675/?info
Vloženo
Čt 29. 3. 2018 00:55

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
2017-IM-exchanging-security-alerts-paper.pdf   Verze souboru 3. 9. 2020

Vlastnosti

Název
2017-IM-exchanging-security-alerts-paper.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/25546/902097/
Adresa ze světa
https://repozitar.cz/repo/25546/902097/
Adresa do Správce
https://repozitar.cz/auth/repo/25546/902097/?info
Ze světa do Správce
https://repozitar.cz/repo/25546/902097/?info
Vloženo
Čt 3. 9. 2020 12:59

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
2017-IM-exchanging-security-alerts-poster.pdf  29. 3. 2018

Vlastnosti

Název
2017-IM-exchanging-security-alerts-poster.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/25546/511674/
Adresa ze světa
https://repozitar.cz/repo/25546/511674/
Adresa do Správce
https://repozitar.cz/auth/repo/25546/511674/?info
Ze světa do Správce
https://repozitar.cz/repo/25546/511674/?info
Vloženo
Čt 29. 3. 2018 00:55

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
2017-IM-exchanging-security-alerts-poster.pdf  3. 9. 2020

Vlastnosti

Název
2017-IM-exchanging-security-alerts-poster.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/25546/902096/
Adresa ze světa
https://repozitar.cz/repo/25546/902096/
Adresa do Správce
https://repozitar.cz/auth/repo/25546/902096/?info
Ze světa do Správce
https://repozitar.cz/repo/25546/902096/?info
Vloženo
Čt 3. 9. 2020 12:59

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
Vytisknout
Přidat do schránky Zobrazeno: 29. 3. 2024 15:24