集成防御系统:一种用于有效网络威胁检测的混合 IDS 方法
密码学与安全
2024-01-09 v1
摘要
复杂的网络攻击给组织检测和预防此类威胁带来了重大挑战。为满足对先进防御机制的关键需求,我们提出了一种集成防御系统 (Ensemble Defense System, EDS)。EDS 是一个网络安全框架,聚合了多种安全工具,旨在在网络攻击期间监控组织并发出警报。所提出的 EDS 通过引入基于签名的 IDS 和基于异常的 IDS 工具的混合体,利用了广泛的入侵检测系统 (IDS) 能力。它还整合了 Elasticsearch(一种开源的安全信息和事件管理 (SIEM) 工具),以促进对 IDS 生成的警报进行数据分析和交互式可视化。EDS 的有效性通过一个执行各种攻击(包括端口扫描、权限提升和拒绝服务 (DoS))的 bash 脚本负载进行了评估。评估证明了 EDS 检测多样化网络攻击的能力。
引用
@article{arxiv.2401.03491,
title = {Ensemble Defense System: A Hybrid IDS Approach for Effective Cyber Threat Detection},
author = {Sarah Alharbi and Arshiya Khan},
journal= {arXiv preprint arXiv:2401.03491},
year = {2024}
}