Knowledge Discovery from Network Logs
Publiceringsår
2015
Upphovspersoner
Sipola, Tuomo
Abstrakt
Modern communications networks are complex systems, which facilitates malicious behavior. Dynamic web services are vulnerable to unknown intrusions, but traditional cyber security measures are based on fingerprinting. Anomaly detection differs from fingerprinting in that it finds events that differ from the baseline traffic. The anomaly detection methodology can be modelled with the knowledge discovery process. Knowledge discovery is a high-level term for the whole process of deriving actionable knowledge from databases. This article presents the theory behind this approach, and showcases research that has produced network log analysis tools and methods.
Visa merOrganisationer och upphovspersoner
Jyväskylä universitet
Sipola Tuomo
Publikationstyp
Publikationsform
Artikel
Moderpublikationens typ
Samlingsverk
Artikelstyp
Annan artikel
Målgrupp
VetenskapligKollegialt utvärderad
Kollegialt utvärderadUKM:s publikationstyp
A3 Del av bok eller annat samlingsverkPublikationskanalens uppgifter
Moderpublikationens namn
Förläggare
Sidor
195-203
ISSN
ISBN
Publikationsforum
Publikationsforumsnivå
2
Öppen tillgång
Öppen tillgänglighet i förläggarens tjänst
Nej
Parallellsparad
Ja
Övriga uppgifter
Vetenskapsområden
Data- och informationsvetenskap
Nyckelord
[object Object]
Publiceringsland
Nederländerna
Förlagets internationalitet
Internationell
Språk
engelska
Internationell sampublikation
Nej
Sampublikation med ett företag
Nej
DOI
10.1007/978-3-319-18302-2_12
Publikationen ingår i undervisnings- och kulturministeriets datainsamling
Ja