Titel: Security Monitoring and Alert Correlation for Network Intrusion Detection
Sprache: Englisch
Autor*in: Haas, Steffen
Schlagwörter: Alert Correlation; Intrusion Detection; Network Security; Collaborative Intrusion Detection
Erscheinungsdatum: 2020-10-30
Tag der mündlichen Prüfung: 2021-03-04
Zusammenfassung: 
Attacks on IT systems can have network-wide impacts with tremendous consequences. For attack detection, the standard solution is to deploy an intrusion detection system (IDS). However, it reports too many alerts to be all analyzed by the security operations center (SOC), even with the help of alert correlation. This creates alert fatigue and the really sophisticated attacks, the advanced persisten...

Angriffe auf IT-Systeme können zu erheblichen Störungen mit netzwerkweiten Auswirkungen führen. Standardmäßig basiert die Angriffserkennung auf einem Intrusion Detection System (IDS). Ein Security Operations Center (SOC) kann die Menge an resultierenden Alerts jedoch nicht analysieren. Aufgrund dieser Flut an Alerts, werden die wirklich gefährlichen Angriffe mit wenigen Alerts, wie die Advanced Pe...
URL: https://ediss.sub.uni-hamburg.de/handle/ediss/8930
URN: urn:nbn:de:gbv:18-ediss-91556
Dokumenttyp: Dissertation
Betreuer*in: Fischer, Mathias
Enthalten in den Sammlungen:Elektronische Dissertationen und Habilitationen

Dateien zu dieser Ressource:
Datei Beschreibung Prüfsumme GrößeFormat  
haas20diss_published.pdfa4c1ebd5a7bd46e81040803350f372703.47 MBAdobe PDFÖffnen/Anzeigen
Zur Langanzeige

Info

Seitenansichten

791
Letzte Woche
Letzten Monat
geprüft am 08.04.2025

Download(s)

1.864
Letzte Woche
Letzten Monat
geprüft am 08.04.2025
Werkzeuge

Google ScholarTM

Prüfe