Bài viết

Research and development automatically generate detection rules for IDS based on machine learning technology

Từ khóaHọc máyAn ninh mạngHệ thống phát hiện xâm nhập

Tóm tắt

Tóm tắtNgày nay, đã có nhiều hệ thống phát hiện xâm nhập dựa trên chữ ký được triển khai và sử dụng rộng rãi. Các hệ thống này có khả năng phát hiện các cuộc tấn công đã biết với tỷ lệ báo động giả thấp, thời gian phát hiện nhanh và yêu cầu ít tài nguyên hệ thống. Tuy nhiên, các hệ thống này kém hiệu quả khi chống lại các cuộc tấn công mới không có trong tập luật. Các nghiên cứu gần đây cung cấp một cách tiếp cận mới cho vấn đề phát hiện các kiểu tấn công mạng mới dựa trên học máy và học sâu. Tuy nhiên, cách tiếp cận này đòi hỏi nhiều tài nguyên, thời gian xử lý. Vì vậy, cần tìm ra giải pháp kết hợp ưu điểm của hai cách tiếp cận trên trong bài toán phát hiện tấn công mạng. Trong bài báo này, nhóm tác giả trình bày phương pháp tự động sinh luật phát hiện tấn công mạng cho hệ thống phát hiện xâm nhập dựa trên kết quả huấn luyện mô hình học máy. Qua thử nghiệm, tác giả chứng minh rằng phương pháp này đáp ứng yêu cầu tăng khả năng phát hiện chính xác các kiểu tấn công mới, đảm bảo tự động cập nhật hiệu quả các dấu hiệu tấn công mạng mới vào tập luật.

Lượt tải theo tháng

0152907/2208/2209/2210/2211/2212/2201/2302/2303/2304/2305/2306/2307/2308/2309/2310/2311/2312/2301/2402/2403/2404/2405/2406/2407/2408/2409/2410/2411/2412/2402/2503/2504/2506/2507/2508/2509/2510/2511/2512/2501/2602/2603/2604/2605/26

Di chuột vào cột để xem số lượt tải.

Cách trích dẫn

Nguyen Huy Trung, Le Hai Viet, Tran Duc Thang (2022). Research and development automatically generate detection rules for IDS based on machine learning technology. Tạp chí Khoa học và Công nghệ trong lĩnh vực An toàn thông tin, 2(14), 45-54. https://doi.org/10.54654/isj.v2i14.203

Bài viết liên quan