<?xml version="1.0" encoding="utf-8"?>
<journal>
<title>Biannual Journal Monadi for Cyberspace Security (AFTA)</title>
<title_fa>امنیت فضای تولید و تبادل اطلاعات (منادی)</title_fa>
<short_title>منادی</short_title>
<subject>Engineering &amp; Technology</subject>
<web_url>http://monadi.isc.org.ir</web_url>
<journal_hbi_system_id>1</journal_hbi_system_id>
<journal_hbi_system_user>admin</journal_hbi_system_user>
<journal_id_issn>2476-3047</journal_id_issn>
<journal_id_issn_online>2476-3047</journal_id_issn_online>
<journal_id_pii>8</journal_id_pii>
<journal_id_doi>7</journal_id_doi>
<journal_id_iranmedex></journal_id_iranmedex>
<journal_id_magiran></journal_id_magiran>
<journal_id_sid>14</journal_id_sid>
<journal_id_nlai>8888</journal_id_nlai>
<journal_id_science>13</journal_id_science>
<language>fa</language>
<pubdate>
	<type>jalali</type>
	<year>1393</year>
	<month>6</month>
	<day>1</day>
</pubdate>
<pubdate>
	<type>gregorian</type>
	<year>2014</year>
	<month>9</month>
	<day>1</day>
</pubdate>
<volume>3</volume>
<number>1</number>
<publish_type>online</publish_type>
<publish_edition>1</publish_edition>
<article_type>fulltext</article_type>
<articleset>
	<article>


	<language>fa</language>
	<article_id_doi></article_id_doi>
	<title_fa>مروری بر همبسته‌سازی هشدارهای امنیتی و بررسی این قابلیت‌ها در سامانه OSSIM </title_fa>
	<title>Security Alert Correlation Survey and Study of These Features in OSSIM</title>
	<subject_fa>رمز و امنیت اطلاعات</subject_fa>
	<subject>Cryptology and Information Security</subject>
	<content_type_fa>مروری</content_type_fa>
	<content_type>Review Article</content_type>
	<abstract_fa>&lt;p&gt; &lt;strong&gt; با افزایش حملات، از سازوکار­های متفاوت در لایه‌های مختلف دفاعی برای تشخیص و جلوگیری از آن­ها استفاده می­­شود. در این حالت با حجم انبوهی از هشدارها که اطلاعات پراکنده و سطح پایینی دارند، مواجه می­شویم. یکی از روش‌هایی که برای ترکیب هشدارها و ایجاد دید سطح بالا از وضعیت امنیتی شبکه تحت نظارت، مورد استفاده قرار می­گیرد، همبسته­سازی هشدار است. در این زمینه پژوهش­هایی انجام‌شده است؛ در این مقاله، سامانه &lt;/strong&gt;&lt;strong&gt;OSSIM &lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;را معرفی و قابلیت­های آن را بیان می­کنیم. با یک رویکرد ترکیبی به مسأله همبسته­سازی هشدار، دسته‌بندی جدیدی را روی پژوهش­های علمی انجام داده و با درنظرگرفتن این پژوهش­ها، فرآیند همبسته­سازی هشدار در سامانه &lt;/strong&gt;&lt;strong&gt;OSSIM &lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;را تشریح و تناظری بین مؤلفه‌های این سامانه و یکی از پژوهش­ها برقرار کردیم. در اغلب پژوهش­ها، تمرکز روی همبسته­­سازی هشدارهای سامانه­های تشخیص نفوذ است؛ ما در این مقاله نشان دادیم که منابع دیگر نیز، در همبسته­سازی حملات چندگامی مؤثر هستند. &lt;/strong&gt;&lt;/p&gt;</abstract_fa>
	<abstract>&lt;p style=&quot;TEXT-JUSTIFY: kashida TEXT-ALIGN: justify TEXT-KASHIDA: 0% MARGIN: 0in 0in 0pt DIRECTION: ltr&quot; class=&quot;Default&quot; align=&quot;left&quot;&gt;&lt;b&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;Times New Roman&quot;&gt;With the increase in attacks, the different mechanisms in different layers of defense are applied in order to detect and prevent attacks. In this case we are encountered with massive amounts of alerts with low level and scattered information. Alert correlation is one of the solutions that are used to combine alerts and create a high level view of under controlled network security situations, and a lot of researches have been done in this field. In this paper, we describe the OSSIM and introduce its features. In addition with a combined approach to the alert correlation problem, a new categorization is done on the scientific researches and with respect to these researches, we described the process of alert correlation in the OSSIM and established a correspondence between components of the OSSIM and one of the researches. In most researches the focus is on the alerts correlation of intrusion detection systems, we have shown in this paper that the other resources are effective in multi-stage attacks correlation. &lt;p&gt;&lt;/p&gt;&lt;/font&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;</abstract>
	<keyword_fa>همبسته‌سازی هشدار, OSSIM, همبسته‌سازی رویداد, حملات چندگامی</keyword_fa>
	<keyword>Alert Correlation, OSSIM, Log Correlation, Multistage Attacks</keyword>
	<start_page>39</start_page>
	<end_page>57</end_page>
	<web_url>http://monadi.isc.org.ir/browse.php?a_code=A-10-41-1&amp;slc_lang=fa&amp;sid=1</web_url>


<author_list>
	<author>
	<first_name></first_name>
	<middle_name></middle_name>
	<last_name></last_name>
	<suffix></suffix>
	<first_name_fa>مهدیه</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>صفرزاده واحد</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>m.safarzadeh_cn@yahoo.com</email>
	<code>100319475328460021</code>
	<orcid>100319475328460021</orcid>
	<coreauthor>Yes
</coreauthor>
	<affiliation></affiliation>
	<affiliation_fa></affiliation_fa>
	 </author>


	<author>
	<first_name></first_name>
	<middle_name></middle_name>
	<last_name></last_name>
	<suffix></suffix>
	<first_name_fa>علیرضا</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>نوروزی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>nowroozi@mut.ac.ir</email>
	<code>100319475328460022</code>
	<orcid>100319475328460022</orcid>
	<coreauthor>No</coreauthor>
	<affiliation></affiliation>
	<affiliation_fa></affiliation_fa>
	 </author>


	<author>
	<first_name></first_name>
	<middle_name></middle_name>
	<last_name></last_name>
	<suffix></suffix>
	<first_name_fa>محمد</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>امین عراقی زاده</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>araghizadeh@ut.ac.ir</email>
	<code>100319475328460023</code>
	<orcid>100319475328460023</orcid>
	<coreauthor>No</coreauthor>
	<affiliation></affiliation>
	<affiliation_fa></affiliation_fa>
	 </author>


</author_list>


	</article>
</articleset>
</journal>
