
Los Sistemas de Detección de Intrusiones basados en Aprendizaje Automático son difíciles de evaluar debido a la escasez de conjuntos de datos que representen con precisión el tráfico de red y sus amenazas asociadas. En este proyecto intentamos resolver este problema presentando dos taxonomías.
Los Sistemas de Detección de Intrusiones basados en Aprendizaje Automático son difíciles de evaluar debido a la escasez de conjuntos de datos que representen con precisión el tráfico de red y sus amenazas asociadas. En este proyecto intentamos resolver este problema presentando dos taxonomías: "A Taxonomy and Survey of Intrusion Detection System Design Techniques, Network Threats and Datasets" y "A Taxonomy of Malicious Traffic for Intrusion Detection Systems", clasificando las amenazas así como evaluando los conjuntos de datos actuales. El resultado muestra que gran parte de la investigación actual publicada entrena algoritmos de IDS con conjuntos de datos desactualizados y amenazas obsoletas. Con este fin, proporcionamos la fuente de nuestra taxonomía de amenazas, permitiendo que otros investigadores contribuyan y la modifiquen.
La taxonomía es una colaboración entre la Universidad de Abertay, la Universidad de Strathclyde, el Instituto de Investigación de la Academia Naval y la Universidad de Middlesex (Campus de Mauricio).
La taxonomía clasifica cada amenaza de red según:
Asegúrese de que el código fuente de LaTeX compile correctamente
La versión final de nuestro manuscrito está publicada en IEEE Access Journal. El artículo se puede encontrar .
Hemos publicado una preimpresión de nuestro artículo en Arxiv, que incluye las taxonomías originales en un artículo titulado "A Taxonomy and Survey of Intrusion Detection System Design Techniques, Network Threats and Datasets". El artículo se puede encontrar aquí.
Si desea citar el artículo, utilice el siguiente formato:
@ARTICLE{9108270,
author={H. {Hindy} and D. {Brosset} and E. {Bayne} and A. {Seeam} and C. {Tachtatzis} and R. {Atkinson} and X. {Bellekens}},
journal={IEEE Access},
title={A Taxonomy of Network Threats and the Effect of Current Datasets on Intrusion Detection Systems},
year={2020},
volume={},
number={},
pages={1-1},}
Las amenazas están organizadas utilizando las 7 capas del modelo OSI como se muestra a continuación.
Las amenazas se asocian luego con las herramientas utilizadas para llevar a cabo los ataques.