利用 SNMP MIB 接口参数进行网络攻击异常检测
网络与互联网体系结构
2019-10-22 v2 密码学与安全
摘要
许多方法已发展用于利用 SNMP-MIB 增强网络攻击异常检测。这些方法大多侧重于使用大量 SNMP-MIB 数据库参数的机器学习算法,这可能会消耗大部分硬件资源(CPU、内存和带宽)。本文引入了一种高效的检测模型,利用 Lazy.IBk 作为机器学习分类器,并以 Correlation 和 ReliefF 作为属性评估器,基于 SNMP-MIB 接口参数来检测网络攻击异常。该模型以最小的硬件资源消耗实现了准确的结果(100%)。因此,该模型可被应用于入侵检测系统(IDS)中,以提升其性能与效率。
引用
@article{arxiv.1906.00865,
title = {Network Attacks Anomaly Detection Using SNMP MIB Interface Parameters},
author = {Ghazi Al-Naymatm and Ahmed Hambouz and Mouhammd Alkasassbeh},
journal= {arXiv preprint arXiv:1906.00865},
year = {2019}
}