
Системы обнаружения вторжений на основе машинного обучения трудно оценить из-за нехватки наборов данных, которые точно представляют сетевой трафик и связанные с ним угрозы. В этом проекте мы пытаемся решить эту проблему, представив две таксономии.
Системы обнаружения вторжений на основе машинного обучения сложно оценивать из-за нехватки наборов данных, точно отражающих сетевой трафик и связанные с ним угрозы. В этом проекте мы пытаемся решить эту проблему, представляя две таксономии: «A Taxonomy and Survey of Intrusion Detection System Design Techniques, Network Threats and Datasets» и «A Taxonomy of Malicious Traffic for Intrusion Detection Systems», классифицирующие угрозы, а также оценивающие текущие наборы данных. Результат показывает, что большая часть современных исследований обучает алгоритмы IDS на устаревших наборах данных и устаревших угрозах. С этой целью мы предоставляем исходный код нашей таксономии угроз, позволяя другим исследователям вносить вклад и изменять её.
Таксономия является результатом сотрудничества между Университетом Абертей, Университетом Стратклайда, Исследовательским институтом Военно-морской академии и Университетом Мидлсекс (кампус на Маврикии).
Таксономия классифицирует каждую сетевую угрозу по:
Убедитесь, что исходный код LaTeX компилируется корректно
Окончательная версия нашей рукописи опубликована в журнале IEEE Access. Статья «A Taxonomy of Network Threats and the Effect of Current Datasets on Intrusion Detection Systems» доступна .
Мы разместили препринт нашей статьи на Arxiv, он включает оригинальные таксономии в статье под названием «A Taxonomy and Survey of Intrusion Detection System Design Techniques, Network Threats and Datasets». Статья доступна здесь.
Если вы хотите процитировать статью, пожалуйста, используйте следующий формат:
@ARTICLE{9108270,
author={H. {Hindy} and D. {Brosset} and E. {Bayne} and A. {Seeam} and C. {Tachtatzis} and R. {Atkinson} and X. {Bellekens}},
journal={IEEE Access},
title={A Taxonomy of Network Threats and the Effect of Current Datasets on Intrusion Detection Systems},
year={2020},
volume={},
number={},
pages={1-1},}
Угрозы организованы по 7 уровням модели OSI, как показано ниже.
Затем угрозы связываются с инструментами, используемыми для проведения атак.