トラフィックパラメータのクラスタリングによる異常検知手法の特性調査(セキュリティ1,インターネットと情報倫理教育,一般)
スポンサーリンク
概要
- 論文の詳細を見る
近年,中央省庁や企業などへの標的型攻撃が増加している.標的型攻撃のような未知の攻撃にはアノマリ型の検知手法が有効であり重要になってきている.本稿では,アノマリ型に分類される既存手法の中で,正常状態からの逸脱度合いによる異常検知手法について,実環境への適用可能性について調査を行った.調査した手法では,正常なトラフィックパラメータをクラスタリングすることによって正常状態の特徴を抽出する.その後新たに観測したトラフィックパラメータについて正常状態の特徴からの逸脱度合いを算出し,異常を検出する.本稿では既存手法をRubyとRで実装し,侵入検知データセットである1999 Darpa Intrusion Detection Data Setを用いて異常検知を試みた.k-means法はクラスタ数の初期値を設定する必要があるため,既存手法ではクラスタ数を決定するためにパラメータR(k)を用いている.既存手法ではクラスタ数の増加に伴ってR(k)が収束し,収束値付近のクラスタ数を採用することで最適なクラスタ数が得られると述べられているが,実データでは収束しなかった.そこで,既存手法で用いられているクラスタ数と,適切なクラスタ数を自動的に決定するx-means法を用いた場合について比較を行った.
- 一般社団法人電子情報通信学会の論文
- 2013-03-07
著者
関連論文
- 評価者間類似度計算の改善による汚染コンテンツダウンロード抑制効果向上
- 存在確率分布の伝播を用いたユーザ位置推定手法
- 存在確率分布の伝播を用いたユーザ位置推定手法
- 存在確率分布の伝播を用いたユーザ位置推定手法
- 無線電波強度分布に基づくユーザ存在範囲推定手法について
- 無線電波強度分布に基づくユーザ存在範囲推定手法について
- 無線電波強度分布に基づくユーザ存在範囲推定手法について
- 存在確率分布の伝播を用いた自己位置推定手法
- 仮想化オーバレイネットワーク機構の設計
- 仮想化オーバレイネットワーク機構の設計
- 知識獲得支援システムにおける大規模ランキング計算高速化手法の検討(アルゴリズム,インターネットと情報倫理教育,一般)
- 知識獲得支援システムにおける大規模ランキング計算高速化手法の検討(アルゴリズム,インターネットと情報倫理教育,一般)
- 検索とコミュニケーションによる知識獲得支援システムの検討(アルゴリズム,インターネットと情報倫理教育,一般)
- 検索とコミュニケーションによる知識獲得支援システムの検討(アルゴリズム,インターネットと情報倫理教育,一般)
- B-16-16 LAN内における定常トラフィック分析手法の検討(B-16.インターネットアーキテクチャ,一般セッション)
- 情報とユーザ発見のための遷移確率モデル拡張手法の提案(ソーシャルネットワークモデルとツイッター,e-science and Big Data,一般)
- LAN内における定常トラフィックの調査手法に関する一考察(学生セッション,一般)
- B-16-14 オープンソースによるランキング計算と検索エンジンへの組み込みの検討(B-16.インターネットアーキテクチャ,一般セッション)
- B-16-15 ランキング計算における異種環境間の性能差分析とその解消(B-16.インターネットアーキテクチャ,一般セッション)
- LAN内における定常トラフィックの調査手法に関する一考察
- 情報とユーザ発見のための遷移確率モデル拡張手法の提案
- Webブラウザ拡張機能を用いた認証連携基盤の機能拡張フレームワークの提案(インターネットセキュリティ,一般)
- Webブラウザ拡張機能を用いた認証連携基盤の機能拡張フレームワークの提案(インターネットセキュリティ,一般)
- オープンソース検索エンジンにおけるランキング機能拡張とその性能チューニングに関する一考察(学生セッション,学生セッション,一般)
- Web SSOにおけるPAKEを用いた相互認証機構の設計と実装(セキュリティ1,インターネットと情報倫理教育,一般)
- トラフィックパラメータのクラスタリングによる異常検知手法の特性調査(セキュリティ1,インターネットと情報倫理教育,一般)
- Web SSOにおけるPAKEを用いた相互認証機構の設計と実装(セキュリティ1,インターネットと情報倫理教育,一般)
- トラフィックパラメータのクラスタリングによる異常検知手法の特性調査(セキュリティ1,インターネットと情報倫理教育,一般)
- 知識の横断検索I-Scover
- D-4-15 操作・閲覧履歴に基づくユーザ行動予測手法の提案(D-4.データ工学,一般セッション)
- Web ブラウザ拡張機能を用いた認証連携基盤の機能拡張フレームワークの提案
- Web ブラウザ拡張機能を用いた認証連携基盤の機能拡張フレームワークの提案