Систематический обзор литературы по методам и наборам данных для обнаружения сетевых вторжений на основе аномалий

A systematic literature review of methods and datasets for anomaly-based network intrusion detection
Zhen Yang, Jinjiang Wang, Tong Li, Di Wu, Xiaodong Liu, Yunwei Zhao, Han Han
2022-02-28

обнаружение сетевых вторжений на основе аномалийметоды обнаружения атакметрики оценкинаборы данных для обнаружения вторженийсистематический обзор литературы
По мере стремительного развития сетевых технологий атаки становятся всё более изощрёнными и опасными. Обнаружение сетевых вторжений широко признано эффективным методом противодействия сетевым угрозам. Было предложено множество подходов, основанных на различных методах и ориентированных на разные типы трафика. Обнаружение сетевых вторжений на основе аномалий является важным направлением исследований и разработок в области обнаружения вторжений. Несмотря на значительное количество исследований методов обнаружения сетевых вторжений на основе аномалий, систематический обзор современных методов и наборов данных отсутствует. Мы применяем методологию систематического обзора литературы для изучения и анализа 119 наиболее цитируемых статей по обнаружению вторжений на основе аномалий. В нашей работе строго и всесторонне исследуется технический ландшафт данной области с целью содействия дальнейшим исследованиям. В частности, исследование проводится по следующим направлениям: области применения; предварительная обработка данных и методы обнаружения атак; метрики оценки; взаимосвязи между соавторами; наборы данных. На основе полученных результатов мы выявляем нерешённые исследовательские задачи и недостаточно изученные направления исследований по каждому из этих аспектов. Наконец, мы предлагаем несколько перспективных направлений будущих исследований с высоким потенциальным воздействием.
1
Анализ выявляет нерешённые проблемы и недостаточно изученные исследовательские темы в каждом из рассмотренных аспектов.
2
Обзор характеризует состояние области по направлениям прикладных доменов, предварительной обработки данных, методов обнаружения атак, метрик оценки, связей между соавторами и наборов данных.
3
В исследовании предлагается несколько перспективных направлений будущих исследований с потенциально высоким научным и практическим влиянием в области обнаружения сетевых вторжений на основе аномалий.
4
Исследование систематически рассматривает 119 наиболее цитируемых работ по обнаружению сетевых вторжений на основе аномалий с использованием методологии систематического обзора литературы.

методы и наборы данных для обнаружения сетевых вторжений на основе аномалий

технический ландшафт, области применения, методы предварительной обработки и обнаружения атак, метрики оценки, связи между соавторами, наборы данных и пробелы в исследованиях обнаружения сетевых вторжений на основе аномалий

Publication Details
Publication Date
2022-02-28
Journal
Publisher
ISSN
Cited by
354
Access Type
Author Information
Authors
Zhen Yang
Jinjiang Wang
Tong Li
Di Wu
Xiaodong Liu
Yunwei Zhao
Han Han
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%