Oct, 2017

入侵检测系统的性能比较及机器学习在Snort系统中的应用

TL;DR本研究比较了Snort和Suricata两种入侵检测系统在10Gbps速度下检测恶意流量的性能,并开发了适应性插件来解决Snort的误报问题,通过实验证明了混合机器学习算法与优化的支持向量机算法结合的Snort插件能够更准确地检测恶意流量。