Method and system for reducing the volume of audit data and...

G - Physics – 06 – F

Patent

Rate now

  [ 0.00 ] – not rated yet Voters 0   Comments 0

Details

G06F 21/00 (2006.01) G06F 11/34 (2006.01)

Patent

CA 2336775

A method of reducing the volume of native audit data from further analysis by a misuse and intrusion detection engine is disclosed. Typically, more than ninety percent of the volume of audit information received from heterogeneous operating systems does not need to be analyzed by a misuse and intrusion detection engine because this audit information can be filtered out as not posing a security threat. Advantageously, by reducing (eliminating) the volume of audit information, a misuse and intrusion engine can more quickly determine whether a security threat exists because the volume of data that the engine must consider is drastically reduced. Also, advantageously, the audit information that is forwarded to the engine is normalized to a standard format, thereby reducing the computational requirements of the engine. The method of reducing the volume of native audit data includes comparing each of the native audits against at least one template and against at least one native audit. By matching the native audits against templates of native audits that do not pose security threats, the native audits that do not pose security threats can be reduced out from further consideration. The native audits that are determined to pose potential security threats are transformed into a standardized format for further analysis by a misuse and intrusion detection engine.

L'invention concerne un procédé de réduction du volume de données de vérification d'origine, à partir d'une analyse ultérieure, au moyen d'un moteur de détection de mésusage et d'intrusion. Généralement, plus de quatre-vingt dix pour cent du volume des informations de vérification reçues à partir de systèmes de fonctionnement hétérogènes ne nécessitent pas d'analyse au moyen d'un moteur de détection de mésusage et d'intrusion, étant donné que ces informations de vérification peuvent être filtrées à la sortie comme ne posant pas de problème de sécurité. De manière avantageuse, en réduisant (éliminant) le volume des informations de vérification, un moteur de détection de mésusage et d'intrusion peut déterminer plus rapidement s'il existe une menace contre la sécurité, étant donné que le volume de données que le moteur doit traiter est réduit de manière drastique. De même, les informations de vérification acheminées vers le moteur sont avantageusement normalisées à un format standard, ce qui permet de réduire les nécessités en calcul du moteur. Le procédé de réduction du volume des données de vérification d'origine consiste à comparer chaque vérification d'origine avec au moins un modèle et avec au moins une vérification d'origine. En mettant en correspondance les vérifications d'origine avec les modèles des vérifications d'origine ne posant pas de problèmes de sécurité, il est possible de réduire, sans avoir à les reconsidérer, les vérifications d'origine ne posant pas de problèmes de sécurité. Les vérifications d'origine, pour lesquelles il a été déterminé qu'elles posaient des problèmes de sécurité, sont transformées dans un format standardisé, aux fins d'analyse ultérieure au moyen d'un moteur de détection de mésusage et d'intrusion.

LandOfFree

Say what you really think

Search LandOfFree.com for Canadian inventors and patents. Rate them and share your experience with other people.

Rating

Method and system for reducing the volume of audit data and... does not yet have a rating. At this time, there are no reviews or comments for this patent.

If you have personal experience with Method and system for reducing the volume of audit data and..., we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Method and system for reducing the volume of audit data and... will most certainly appreciate the feedback.

Rate now

     

Profile ID: LFCA-PAI-O-1687721

  Search
All data on this website is collected from public sources. Our data reflects the most accurate information available at the time of publication.