A Log Analysis of IDS Alert Events Using Holt-Winters Method

Bibliographic Information

Other Title
  • Holt-Winters法を用いた侵入検知システムのログ分析手法の検討

Description

近年、ネットワークを介した情報システムが広く利用されている。しかし、サイバー攻撃による情報漏洩等の被害が多数報告されており、ネットワークセキュリティの確保は重要な問題のひとつである。対策技術のひとつである侵入検知システム(IDS)は、一般に膨大な量の検知アラートが発生する。この問題に対し、著者らはHolt-Winters法を用い、IDSの警告イベント数を予測する手法を検討してきた。本研究では、従来手法では予測誤差が大きかった不定期に大量の検知が発生するようなイベントに対して予測精度の向上を図る手法を検討する。

Recently,information systems using network are widely used.However,cyber-attacks as information leakage occur frequently.Therefore,ensuring network security is one of the most important issues.Intrusion detection system(IDS) which is one of countermeasure for network security outputs enormous logs for IDS alert events.For this matter,the authors have studied a method of predicting amount of IDS alert event by Holt-Winters method.In this study,we aimed to making improvements on prediction accuracy for IDS alert events which are detected in large amounts at random in comparison with previous research.

Journal

Details 詳細情報について

Report a problem

Back to top