【摘 要】
:
针对目前入侵检测系统存在的海量重复告警、误报率偏高、告警质量低下等问题,提出一种基于信息熵的IDS告警预处理方法,用于减少误告警,聚合相似告警,生成代表单步攻击意图的
【机 构】
:
贵州大学计算机科学与技术学院,贵州省公共大数据重点实验室,许昌学院信息工程学院
【基金项目】
:
国家自然科学基金资助项目(61540049),贵州省科技计划项目([2018]3001,[2017]1051,[2016]1052),河南省科技攻关计划项目(182102210123),河南省高校科技创新人才计划项目(18HASTIT022),河南省高校青年骨干教师计划项目(2016GGJS-141)