Publications Repository - Gdańsk University of Technology

Page settings

polski
Publications Repository
Gdańsk University of Technology

Treść strony

Ontology oriented threat detection system

W niniejszym artykule przedstawiony jest projekt opartego o ntologię systemu wykrywania zagrożeń w różnego typu monitorowanych środowiskach (OOTDS). Zakłada się, że umieszczone w środowisku czujniki na bieżąco dostarczają systemowi zdarzeń odzwierciedlających zmiany zachodzące w środowisku. Korzystając z sieci asynchronicznych bloków rosnącej złożoności OOTDS dokonuje analizy otrzymanych zdarzeń. Bloki wstępnego przetwarzania konwertują zdarzenia wyrażone w sposób specyficzny dla czujników na zunifikowaną postać. Blok sugerujący podpowiada, jakie zagrożenia mogą wystąpić na podstawie zunifikowanych zdarzeń i posiadanego zbioru reguł. Blok zasadniczego wykrywania zagrożeń szacuje prawdopodobieństwa poszczególnych zasugerowanych zagrożeń używając wieloencyjnej logiki sieci Bayesowskich (MEBN). Informacje na temat zagrożeń wysokiego prawdopodobieństwa wysyłane są do zainteresowanych użytkowników przy pomocy powiadomień. W artykule zdefiniowano główne cele systemu OOTDS i zaprezentowano jego architekturę. Następnie zamieszczono krótkie wprowadzenie do logiki MEBN oraz przykładowy scenariusz zastosowania systemu.

Authors

Additional information

Category
Aktywność konferencyjna
Type
materiały konferencyjne indeksowane w Web of Science
Language
angielski
Publication year
2009

Source: MOSTWiedzy.pl - publication "Ontology oriented threat detection system" link open in new tab

Portal MOST Wiedzy link open in new tab