
handle: 10045/15741
El despliegue de sistemas de detección de intrusos de red o host distribuidos ha provocado que la gestión de las alertas producidas sea un problema crítico, dando lugar a la aparición de diferentes técnicas de correlación de alertas. En este artículo se presenta un enfoque basado en la integración de los resultados de múltiples métodos de correlación de eventos, para el análisis de las alertas de seguridad producidas por distintos dispositivos o mecanismos de seguridad distribuidos. El objetivo del trabajo es mejorar los resultados o rendimiento de los métodos de correlación de alertas tradicionales a través del empleo de múltiples técnicas complementarias y de la integración de sus resultados. Se propone un modelo general de detección de intrusos y se lleva a cabo un estudio comparativo de los distintos métodos actuales junto con el enfoque basado en integración. Los resultados muestran las bondades del enfoque de integración mediante la obtención de los mejores resultados de la comparativa.
Alertas de seguridad, Correlación de eventos, Sistemas de detección de intrusos, Integración, Arquitectura y Tecnología de Computadores, Seguridad informática
Alertas de seguridad, Correlación de eventos, Sistemas de detección de intrusos, Integración, Arquitectura y Tecnología de Computadores, Seguridad informática
| selected citations These citations are derived from selected sources. This is an alternative to the "Influence" indicator, which also reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | 0 | |
| popularity This indicator reflects the "current" impact/attention (the "hype") of an article in the research community at large, based on the underlying citation network. | Average | |
| influence This indicator reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | Average | |
| impulse This indicator reflects the initial momentum of an article directly after its publication, based on the underlying citation network. | Average |
