
I sistemi di rilevamento delle intrusioni basati sul Machine Learning sono difficili da valutare a causa della carenza di dataset che rappresentino accuratamente il traffico di rete e le minacce ad esso associate. In questo progetto tentiamo di risolvere questo problema presentando due tassonomie
I sistemi di rilevamento delle intrusioni basati sul Machine Learning sono difficili da valutare a causa della scarsità di dataset che rappresentano accuratamente il traffico di rete e le relative minacce. In questo progetto tentiamo di risolvere questo problema presentando due tassonomie: "A Taxonomy and Survey of Intrusion Detection System Design Techniques, Network Threats and Datasets" e "A Taxonomy of Malicious Traffic for Intrusion Detection Systems", classificando le minacce e valutando i dataset attuali. Il risultato mostra che gran parte della ricerca attuale pubblicata addestra algoritmi IDS su dataset obsoleti e minacce superate. A tal fine, forniamo il codice sorgente della nostra tassonomia delle minacce, permettendo ad altri ricercatori di contribuire e modificarla.
La tassonomia è una collaborazione tra Abertay University, University of Strathclyde, Naval Academy Research Institute e Middlesex University (Mauritius Campus)
La tassonomia classifica ogni minaccia di rete in base a:
Assicurarsi che il sorgente latex compili correttamente
La versione finale del nostro manoscritto è pubblicata sulla rivista IEEE Access. L'articolo "A Taxonomy of Network Threats and the Effect of Current Datasets on Intrusion Detection Systems" è disponibile qui.
Abbiamo rilasciato un preprint del nostro articolo su Arxiv, che include le tassonomie originali in un articolo intitolato "A Taxonomy and Survey of Intrusion Detection System Design Techniques, Network Threats and Datasets". L'articolo è disponibile qui.
Se desideri citare l'articolo, utilizza il seguente formato:
@ARTICLE{9108270,
author={H. {Hindy} and D. {Brosset} and E. {Bayne} and A. {Seeam} and C. {Tachtatzis} and R. {Atkinson} and X. {Bellekens}},
journal={IEEE Access},
title={A Taxonomy of Network Threats and the Effect of Current Datasets on Intrusion Detection Systems},
year={2020},
volume={},
number={},
pages={1-1},}
Le minacce sono organizzate secondo i 7 livelli del modello OSI come mostrato di seguito.
Le minacce sono quindi associate agli strumenti utilizzati per eseguire gli attacchi.