Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
Abstracting Audit Data for Lightweight Intrusion Detection
WANG, Wei; Zhang, Xiangliang; PITSILIS, Georgios
2010In Information Systems Security
 

Documents


Texte intégral
Wang.pdf
Postprint Éditeur (266.9 kB)
Demander un accès

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Résumé :
[en] High speed of processing massive audit data is crucial for an anomaly Intrusion Detection System (IDS) to achieve real-time performance during the detection. Abstracting audit data is a potential solution to improve the efficiency of data processing. In this work, we propose two strategies of data abstraction in order to build a lightweight detection model. The first strategy is exemplar extraction and the second is attribute abstraction. Two clustering algorithms, Affinity Propagation (AP) as well as traditional k-means, are employed to extract the exemplars, and Principal Component Analysis (PCA) is employed to abstract important attributes (a.k.a. features) from the audit data. Real HTTP traffic data collected in our institute as well as KDD 1999 data are used to validate the two strategies of data abstraction. The extensive test results show that the process of exemplar extraction significantly improves the detection efficiency and has a better detection performance than PCA in data abstraction.
Disciplines :
Sciences informatiques
Identifiants :
UNILU:UL-CONFERENCE-2010-449
Auteur, co-auteur :
WANG, Wei ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC) ; University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Zhang, Xiangliang;  King Abdullah University of Science and Technology (KAUST), Saudi Arabia
PITSILIS, Georgios ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
Langue du document :
Anglais
Titre :
Abstracting Audit Data for Lightweight Intrusion Detection
Date de publication/diffusion :
2010
Nom de la manifestation :
6th International Conference on Information Systems Security
Lieu de la manifestation :
Gujarat, Inde
Date de la manifestation :
17-19 December 2010
Titre de l'ouvrage principal :
Information Systems Security
Maison d'édition :
Springer, Berlin, Allemagne
ISBN/EAN :
978-3-642-17713-2
Collection et n° de collection :
Lecture Notes in Computer Science, 6503
Pagination :
201-215
Disponible sur ORBilu :
depuis le 13 mars 2014

Statistiques


Nombre de vues
143 (dont 0 Unilu)
Nombre de téléchargements
0 (dont 0 Unilu)

citations Scopus®
 
7
citations Scopus®
sans auto-citations
4
OpenCitations
 
3
citations OpenAlex
 
8

Bibliographie


Publications similaires



Contacter ORBilu