Název: Incident Reaction Based on Intrusion Detections’ Alert Analysis
Autoři: Heigl, Michael
Doerr, Laurin
Almaini, Amar
Fiala, Dalibor
Schram, Martin
Citace zdrojového dokumentu: 2018 International Conference on Applied Electronics: Pilsen, 11th – 12th September 2018, Czech Republic, 45-50.
Datum vydání: 2018
Nakladatel: Západočeská univerzita v Plzni
Typ dokumentu: konferenční příspěvek
conferenceObject
URI: http://hdl.handle.net/11025/35468
ISBN: 978–80–261–0721–7
ISSN: 1803–7232
Klíčová slova: korelace;kryptografie;detekce narušení;plánování;extrakce funkcí;analýza úkolů
Klíčová slova v dalším jazyce: correlation;cryptography;intrusion detection;planning;feature extraction;task analysis
Abstrakt v dalším jazyce: The protection of internetworked systems by cryptographic techniques have crystallized as a fundamental aspect in establishing secure systems. Complementary, detection mechanisms for instance based on Intrusion Detection Systems has established itself as a fundamental part in holistic security eco-systems in the previous years. However, the interpretation of and reaction on detected incidents is still a challenging task. In this paper an incident handling environment with relevant components and exemplary functionality is proposed that involves the processes from the detection of incidents over their analysis to the execution of appropriate reactions. An evaluation of a selection of implemented interacting components using technology such as OpenFlow or Snort generally proofs the concept.
Práva: © Západočeská univerzita v Plzni
Vyskytuje se v kolekcích:Applied Electronics 2018
Applied Electronics 2018

Soubory připojené k záznamu:
Soubor Popis VelikostFormát 
Heigl.pdfPlný text1,02 MBAdobe PDFZobrazit/otevřít


Použijte tento identifikátor k citaci nebo jako odkaz na tento záznam: http://hdl.handle.net/11025/35468

Všechny záznamy v DSpace jsou chráněny autorskými právy, všechna práva vyhrazena.