Key points are not available for this paper at this time.
Un système de détection d'intrusion (IDS) cherche à identifier les accès non autorisés aux ressources et données des systèmes informatiques. L'outil d'analyse le plus couramment utilisé par ces systèmes modernes est la trace d'audit du système d'exploitation qui fournit une empreinte des événements système au fil du temps. Dans cette recherche, l'outil d'audit du Basic Security Module de l'environnement d'exploitation Solaris de Sun a été utilisé à la fois dans une approche de détection des anomalies et de détection des abus. Le détecteur d'anomalies était basé sur l'analyse de probabilité statistique des appels système, tandis que le détecteur d'abus a été construit avec un réseau neuronal entraîné sur des groupements d'appels système. Cette recherche démontre les avantages potentiels de la combinaison des deux aspects de la détection dans les futurs IDS pour diminuer les erreurs de faux positifs et de faux négatifs.
D. Endler (mer,) a étudié cette question.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: