Oct, 2023

评估有监督分类过滤器对基于流的混合网络异常检测的影响

TL;DR本研究旨在评估监督过滤器在网络异常检测中的影响,通过在网络流数据中采用混合异常检测方法来进行实验。实证结果表明,与独立异常检测器相比,采用混合方法可以更高检测出已知攻击,并能侦测新型攻击,分别通过增加 AUC 度量指标 11% 和检测 30% 更多的攻击,同时保持误报率不变。