Обзор систем обнаружения вторжений: методы, наборы данных и проблемы

Survey of intrusion detection systems: techniques, datasets and challenges
Peter Vamplew, Joarder Kamruzzaman, Iqbal Gondal, Ansam Khraisat
2019-07-17

обнаружение аномалийметоды уклонения от кибератакнаборы данных для обнаружения вторженийсистемы обнаружения вторженийсигнатурное обнаружение вторжений
Кибератаки становятся все более изощренными, что создает возрастающие трудности для точного обнаружения вторжений. Неспособность предотвратить вторжения может подорвать доверие к службам безопасности, обеспечивающим, например, конфиденциальность, целостность и доступность данных. В научной литературе предложено множество методов обнаружения вторжений для противодействия угрозам компьютерной безопасности; в широком смысле их можно разделить на системы обнаружения вторжений на основе сигнатур (SIDS) и системы обнаружения вторжений на основе аномалий (AIDS). В настоящем обзорном исследовании представлена таксономия современных систем обнаружения вторжений (IDS), дан всесторонний обзор значимых недавних работ и приведен обзор наборов данных, обычно используемых для оценки. Кроме того, рассмотрены методы уклонения от обнаружения, применяемые злоумышленниками, а также обсуждены перспективные исследовательские задачи, связанные с противодействием таким методам для повышения безопасности компьютерных систем.
1
Систематически представлены часто используемые наборы данных для оценки систем обнаружения вторжений.
2
Усложнение кибератак затрудняет их точное обнаружение и угрожает конфиденциальности, целостности и доступности данных.
3
Системы обнаружения вторжений в основном подразделяются на сигнатурные и аномалийные подходы для противодействия угрозам компьютерной безопасности.
4
В статье рассматриваются методы уклонения злоумышленников от обнаружения и определяются будущие исследовательские задачи для повышения безопасности.
5
В обзоре разработана таксономия современных систем обнаружения вторжений и рассмотрены значимые недавние исследования этих методов.

Системы обнаружения вторжений (IDS) для компьютерной безопасности

методы обнаружения, наборы данных для оценки, методы уклонения от обнаружения и исследовательские проблемы, связанные с обнаружением вторжений

Publication Details
Publication Date
2019-07-17
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Peter Vamplew
Joarder Kamruzzaman
Iqbal Gondal
Ansam Khraisat
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%