SLIDE 1
Considerations for Scan Detection Using Flow Data.
1
Considerations for Scan Detection Using Flow Data. 1 Ov Over - - PowerPoint PPT Presentation
Considerations for Scan Detection Using Flow Data. 1 Ov Over erview iew Scans and scan detection goals and objectives A review of Threshold Random Walk Real time vs. Flow based approaches Bi-flows and Oracles Extensions
1
2
η1=β/α ¡ η0=(1-‑β)/(1-‑α) ¡ S ¡= ¡1.0 ¡ ¡ ¡ ¡ ¡Indeterminate ¡ Bad ¡ Good ¡
6
READ ¡ PARSE ¡
PCAP ¡
EXTRACT ¡ CLOCK ¡ SPLIT ¡
Inbound ¡ (To ¡OSIS) ¡ Outbound ¡ (From ¡OSIS) ¡
DISPLAY ¡ DASHBOARD ¡
CLASSIFICATION ¡ STATUS ¡ MONITORING ¡
TRW ¡ TABLES ¡ ORACLE ¡ TABLES ¡ S T A T U S 8
rwscan Host ¡ TCP ¡ ICMP ¡ Scanner ¡ 14 ¡ 16 ¡ 26 ¡ 5 ¡ Benign ¡
329 ¡ 39 ¡ 0 ¡