undefined

Knowledge Discovery from Network Logs

Publiceringsår

2015

Upphovspersoner

Sipola, Tuomo

Abstrakt

Modern communications networks are complex systems, which facilitates malicious behavior. Dynamic web services are vulnerable to unknown intrusions, but traditional cyber security measures are based on fingerprinting. Anomaly detection differs from fingerprinting in that it finds events that differ from the baseline traffic. The anomaly detection methodology can be modelled with the knowledge discovery process. Knowledge discovery is a high-level term for the whole process of deriving actionable knowledge from databases. This article presents the theory behind this approach, and showcases research that has produced network log analysis tools and methods.
Visa mer

Organisationer och upphovspersoner

Publikationstyp

Publikationsform

Artikel

Moderpublikationens typ

Samlingsverk

Artikelstyp

Annan artikel

Målgrupp

Vetenskaplig

Kollegialt utvärderad

Kollegialt utvärderad

UKM:s publikationstyp

A3 Del av bok eller annat samlingsverk

Publikationskanalens uppgifter

Öppen tillgång

Öppen tillgänglighet i förläggarens tjänst

Nej

Parallellsparad

Ja

Övriga uppgifter

Vetenskapsområden

Data- och informationsvetenskap

Nyckelord

[object Object]

Publiceringsland

Nederländerna

Förlagets internationalitet

Internationell

Språk

engelska

Internationell sampublikation

Nej

Sampublikation med ett företag

Nej

DOI

10.1007/978-3-319-18302-2_12

Publikationen ingår i undervisnings- och kulturministeriets datainsamling

Ja