Araştırma Makalesi

Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi

Cilt: 1 Sayı: 2 1 Şubat 2018
PDF İndir
EN

Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi

Öz

Abstract

Intrusion-Detection-Systems (IDSs) are the best and most effective techniques when it comes to addressing the

threats (such as malware and cyber-attacks etc.) being faced by computer networks; indeed, these systems have

been used for more than 20 years. However, these systems generate a huge number of alerts, a large percentage

of which are false or incorrect. This problem adversely affects the performance and effectiveness of network security.

In this paper, we propose a new system to eliminate duplicated and redundant IDS alerts; the overall aim

is to improve network security by minimizing the rate of false positive alarms. This system consists of two major

phases, as well as various sub-phases. The first phase involves removing duplicated alerts by applying a new filtering

algorithm which has been prepared for this purpose. The aim of the second phase is to reduce false alerts

by eliminating the redundant alerts; this is achieved by applying association rules and mining frequent itemset

algorithms. This system is evaluated and tested by using five weeks of data from the DARPA 99 dataset. The results

show that this system significantly reduces the number of FP alarms by 97.98%. These results also demonstrate

the system’s substantial ability to reduce the very large number of false alarms related to IDSs.

Özet

Saldırı Tespit Sistemleri (IDS), bilgisayar ağları tarafından karşılaşılan tehditleri (kötü amaçlı yazılımlar ve siber saldırılar

gibi) ele almaya gelince en iyi ve etkili tekniklerdir; Gerçekten de, bu sistemler 20 yıldan fazla kullanılmaktadır. Bununla

birlikte, bu sistemler çok sayıda uyarı üretir; bunların büyük bir yüzdesi yanlış veya yanlıştır. Bu sorun, ağ güvenliğinin

performansını ve etkililiğini olumsuz olarak etkiler. Bu yazıda, çoğaltılmış ve gereksiz IDS uyarılarını ortadan

kaldırmak için yeni bir sistem öneriyoruz; genel amaç, yanlış pozitif alarm oranını en aza indirerek ağ güvenliğini arttırmaktır.

Bu sistemin yanı sıra çeşitli alt safhalar olmak üzere iki ana safhadan oluşur. Birinci aşamada, bu amaçla hazırlanmış

yeni bir filtreleme algoritması uygulayarak çoğaltılan uyarıların kaldırılması gerekir. İkinci aşamada hedef,

gereksiz uyarıları ortadan kaldırarak yanlış uyarıları azaltmaktır; bu ilişki kurallarını uygulayarak ve sık öğe seti algoritmalarını

kullanarak gerçekleştirilir. Bu sistem, DARPA 99 veri kümesindeki beş haftalık verileri kullanarak değerlendirilir

ve test edilir. Sonuçlar, bu sistemin FP alarm sayısını% 97.98 oranında önemli ölçüde düşürdüğünü göstermektedir.

Bu sonuçlar, aynı zamanda, sistemin IDS’lerle ilgili çok sayıda yanlış alarmı azaltma kabiliyetini de göstermektedir


Anahtar Kelimeler

Kaynakça

  1. McAfee Labs (2013). McAfee Labs Threats Report. available in “https://www.mcafee.com/us/resources/ reports”
  2. Julisch, K. Dealing with false positives in intrusion detection. available in “ http://www.raid-symposium. org/”, 2000.
  3. Axelsson, S. 1999. The base-rate fallacy and its implications for the difficulty of intrusion detection. In CCS ’99: Proceedings of the 6th ACM conference on Computer and communications security, 1–7, New York, NY, USA. ACM.
  4. Manganaris, S., Christensen, M., Zerkle, D., & Hermiz, K. 2000. A data mining analysis of rtid alarms. Comput. Netw., 34(4), 571–577.
  5. Julisch, K. (2003). Using root cause analysis to handle intrusion detection alarms PhD thesis, University of Dortmund (2003).
  6. Pietraszek, T., ”Using Adaptive Alert Classification to Reduce False Positives in Intrusion Detection,” Recent Advances in Intrusion Detection: 7th International Symposium RAID 2004, pp. 102-124, September 2004.
  7. Tjhai G. C. (2011). Anomaly-Based Correlation of IDS Alarms, PhD thesis, The University of Plymouth, UK.
  8. Magi, F., Matteucci, M. & Zanero, S. (2009). Reducing false positives in anomaly detectors through fuzzy alert aggregation, Information Fusion. 10,300-311.

Ayrıntılar

Birincil Dil

İngilizce

Konular

Mühendislik

Bölüm

Araştırma Makalesi

Yazarlar

İsam Kareem Thajeel Bu kişi benim
Türkiye

Oğuz Bayat Bu kişi benim

Yayımlanma Tarihi

1 Şubat 2018

Gönderilme Tarihi

1 Şubat 2018

Kabul Tarihi

-

Yayımlandığı Sayı

Yıl 2017 Cilt: 1 Sayı: 2

Kaynak Göster

APA
Thajeel, İ. K., Uçan, O. N., & Bayat, O. (2018). Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi. AURUM Journal of Engineering Systems and Architecture, 1(2), 17-29. https://izlik.org/JA77DS96GD
AMA
1.Thajeel İK, Uçan ON, Bayat O. Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi. A-JESA. 2018;1(2):17-29. https://izlik.org/JA77DS96GD
Chicago
Thajeel, İsam Kareem, Osman Nuri Uçan, ve Oğuz Bayat. 2018. “Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi”. AURUM Journal of Engineering Systems and Architecture 1 (2): 17-29. https://izlik.org/JA77DS96GD.
EndNote
Thajeel İK, Uçan ON, Bayat O (01 Şubat 2018) Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi. AURUM Journal of Engineering Systems and Architecture 1 2 17–29.
IEEE
[1]İ. K. Thajeel, O. N. Uçan, ve O. Bayat, “Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi”, A-JESA, c. 1, sy 2, ss. 17–29, Şub. 2018, [çevrimiçi]. Erişim adresi: https://izlik.org/JA77DS96GD
ISNAD
Thajeel, İsam Kareem - Uçan, Osman Nuri - Bayat, Oğuz. “Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi”. AURUM Journal of Engineering Systems and Architecture 1/2 (01 Şubat 2018): 17-29. https://izlik.org/JA77DS96GD.
JAMA
1.Thajeel İK, Uçan ON, Bayat O. Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi. A-JESA. 2018;1:17–29.
MLA
Thajeel, İsam Kareem, vd. “Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi”. AURUM Journal of Engineering Systems and Architecture, c. 1, sy 2, Şubat 2018, ss. 17-29, https://izlik.org/JA77DS96GD.
Vancouver
1.İsam Kareem Thajeel, Osman Nuri Uçan, Oğuz Bayat. Improving IDSs Alerts To Improve High Quality Network Security By Using Data Mining Technique = Veri Madenciliği Tekniğini İle ID’ler Kullanarak Ağ Güvenliğinin Yüksek Kaliteli Hale Getirilmesi. A-JESA [Internet]. 01 Şubat 2018;1(2):17-29. Erişim adresi: https://izlik.org/JA77DS96GD

.