ارسل ملاحظاتك

ارسل ملاحظاتك لنا







Building An Intrusion Blacklist Using Similarity Measurement

العنوان بلغة أخرى: بناء قائمة سوداء لحالات التسلل بإستخدام أدوات لقياس التشابه
المؤلف الرئيسي: الأطرقجي، ايناس ايمن (مؤلف)
مؤلفين آخرين: الموسى، محمد رسمي (مشرف)
التاريخ الميلادي: 2016
موقع: الزرقاء
الصفحات: 1 - 64
رقم MD: 992600
نوع المحتوى: رسائل جامعية
اللغة: العربية
الدرجة العلمية: رسالة ماجستير
الجامعة: جامعة الزرقاء
الكلية: كلية الدراسات العليا
الدولة: الاردن
قواعد المعلومات: Dissertations
مواضيع:
رابط المحتوى:
صورة الغلاف QR قانون

عدد مرات التحميل

1

حفظ في:
المستخلص: في الآونة الأخيرة هناك زيادة ملحوظة في أهمية قدرة أنظمة كشف التسلل (IDS) لتحديد أنواع جديدة من التهديدات والهجمات بدقة. علما بأن هناك أنظمة كشف التسلل تستخدم كمنظور أمني رئيسي تهدف إلى الكشف عن أي خروقات أو تهديدات لتلك المنظمات من خلال اتخاذ الإجراءات اللازمة للحفاظ على مستوى الأمان لمعظم هذه المنظمات. وإذا ما تركت هذه الإجراءات الأمنية للنظام الحالي دون حل، يمكن أن نتوقع زيادة تكرار تلف النظام أو تعطله. مع ذلك، في كثير من الأحيان توجد قيود داخل أنظمة كشف التسلل مما يجعلها غير دقيقة في الكشف عن الهجمات. السبب الرئيسي لهذه الحالة هي الإنذارات الكاذبة. بصورة عامة، ولزيادة دقة أنظمة كشف التسلل الشاملة، يجب أن يتم تقليل الإنذارات السلبية الكاذبة. وبالتالي، سيتم زيادة الإنذارات الإيجابية الصحيحة. تقترح هذه الدراسة نموذج قائمة سوداء جديدة لمساعدة الباحثين في تعزيز دقة أنظمة كشف التسلل. بحيث يعمل هذا النموذج المقترح بمثابة تحليل أولي لمساعدة مطوري وباحثي نظام كشف التسلل لتعزيز اتخاذ القرارات، بالإضافة إلى دقة النظام. استنادا إلى الفحص التجريبي لعينة من تنبيهات التسلل، انخفض معدل الإنذارات السلبية الكاذبة. ومن ناحية أخرى، ازداد معدل الإنذارات الإيجابية الصحيحة. وأظهرت النتائج التجريبية أن النموذج المقترح يزيد من نسبة الدقة من نظام كشف التسلل، والتي يمكن أن تساعد مطوري وباحثي النظام للكشف عن تنبيهات تسلل دقيقة، وبالتالي تمكنهم من اتخاذ قرار مناسب للتسلل. ويأمل هذا البحث أن القائمة السوداء للتسلل تظهر التزاما مستمرا بتحليل حركة مرور الشبكة بشكل أكثر كفاءة، ونظام كشف تسلل أكثر دقة.

عناصر مشابهة