Обзор систем обнаружения вторжений: методы, наборы данных и проблемы
Survey of intrusion detection systems: techniques, datasets and challenges
2019-07-17
SCID: 54.1/3dcaukgy
Discuss with AI
обнаружение аномалийметоды уклонения от кибератакнаборы данных для обнаружения вторженийсистемы обнаружения вторженийсигнатурное обнаружение вторжений
Figures from the paper
Abstract (AI)
Кибератаки становятся все более изощренными, что создает возрастающие трудности для точного обнаружения вторжений. Неспособность предотвратить вторжения может подорвать доверие к службам безопасности, обеспечивающим, например, конфиденциальность, целостность и доступность данных. В научной литературе предложено множество методов обнаружения вторжений для противодействия угрозам компьютерной безопасности; в широком смысле их можно разделить на системы обнаружения вторжений на основе сигнатур (SIDS) и системы обнаружения вторжений на основе аномалий (AIDS). В настоящем обзорном исследовании представлена таксономия современных систем обнаружения вторжений (IDS), дан всесторонний обзор значимых недавних работ и приведен обзор наборов данных, обычно используемых для оценки. Кроме того, рассмотрены методы уклонения от обнаружения, применяемые злоумышленниками, а также обсуждены перспективные исследовательские задачи, связанные с противодействием таким методам для повышения безопасности компьютерных систем.
Key Findings
1
Систематически представлены часто используемые наборы данных для оценки систем обнаружения вторжений.
2
Усложнение кибератак затрудняет их точное обнаружение и угрожает конфиденциальности, целостности и доступности данных.
3
Системы обнаружения вторжений в основном подразделяются на сигнатурные и аномалийные подходы для противодействия угрозам компьютерной безопасности.
4
В статье рассматриваются методы уклонения злоумышленников от обнаружения и определяются будущие исследовательские задачи для повышения безопасности.
5
В обзоре разработана таксономия современных систем обнаружения вторжений и рассмотрены значимые недавние исследования этих методов.
Research Object
Системы обнаружения вторжений (IDS) для компьютерной безопасности
Research Subject
методы обнаружения, наборы данных для оценки, методы уклонения от обнаружения и исследовательские проблемы, связанные с обнаружением вторжений
Publication Details
Publication Date
2019-07-17
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest