Систематический обзор литературы по методам и наборам данных для обнаружения сетевых вторжений на основе аномалий
A systematic literature review of methods and datasets for anomaly-based network intrusion detection
2022-02-28
SCID: 54.1/d76a77ct
Discuss with AI
обнаружение сетевых вторжений на основе аномалийметоды обнаружения атакметрики оценкинаборы данных для обнаружения вторженийсистематический обзор литературы
Figures from the paper
Abstract (AI)
По мере стремительного развития сетевых технологий атаки становятся всё более изощрёнными и опасными. Обнаружение сетевых вторжений широко признано эффективным методом противодействия сетевым угрозам. Было предложено множество подходов, основанных на различных методах и ориентированных на разные типы трафика. Обнаружение сетевых вторжений на основе аномалий является важным направлением исследований и разработок в области обнаружения вторжений. Несмотря на значительное количество исследований методов обнаружения сетевых вторжений на основе аномалий, систематический обзор современных методов и наборов данных отсутствует. Мы применяем методологию систематического обзора литературы для изучения и анализа 119 наиболее цитируемых статей по обнаружению вторжений на основе аномалий. В нашей работе строго и всесторонне исследуется технический ландшафт данной области с целью содействия дальнейшим исследованиям. В частности, исследование проводится по следующим направлениям: области применения; предварительная обработка данных и методы обнаружения атак; метрики оценки; взаимосвязи между соавторами; наборы данных. На основе полученных результатов мы выявляем нерешённые исследовательские задачи и недостаточно изученные направления исследований по каждому из этих аспектов. Наконец, мы предлагаем несколько перспективных направлений будущих исследований с высоким потенциальным воздействием.
Key Findings
1
Анализ выявляет нерешённые проблемы и недостаточно изученные исследовательские темы в каждом из рассмотренных аспектов.
2
Обзор характеризует состояние области по направлениям прикладных доменов, предварительной обработки данных, методов обнаружения атак, метрик оценки, связей между соавторами и наборов данных.
3
В исследовании предлагается несколько перспективных направлений будущих исследований с потенциально высоким научным и практическим влиянием в области обнаружения сетевых вторжений на основе аномалий.
4
Исследование систематически рассматривает 119 наиболее цитируемых работ по обнаружению сетевых вторжений на основе аномалий с использованием методологии систематического обзора литературы.
Research Object
методы и наборы данных для обнаружения сетевых вторжений на основе аномалий
Research Subject
технический ландшафт, области применения, методы предварительной обработки и обнаружения атак, метрики оценки, связи между соавторами, наборы данных и пробелы в исследованиях обнаружения сетевых вторжений на основе аномалий
Publication Details
Publication Date
2022-02-28
Journal
Publisher
ISSN
Cited by
354
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest