Scidown文献预览系统!
虚拟网络中基于无监督包的异常检测( Unsupervised packet-based anomaly detection in virtual networks )
D Spiekermann J Keller
在现代网络中,大量的网络数据包传输和高速的传输阻碍了成功的IT安全机制的实现。此外,虚拟网络创造了高度动态和灵活的环境,这与过去十年中众所周知的基础设施有很大的不同。针对隐蔽通道、恶意软件使用或异常检测的网络取证调查面临着新的问题,是一个耗时、易错、复杂的过程。机器学习提供了先进的技术来更快、更精确地完成这项工作,同时减少错误。依赖于学习技术,算法几乎不需要任何交互来检测传输的网络数据包中的相关事件。现有的异常检测算法在静态环境下工作良好,但虚拟网络的高度动态环境会产生额外的事件,这可能会给异常检测算法带来混乱。本文分析了高度灵活的网络及其内在的随需应变变化,如虚拟机迁移、SDN可编程性或用户定制,以及由此对环境中异常检测率的影响。我们的研究表明,需要对网络数据进行适当的预处理,并改善IT安全和IT管理部门之间的合作。
『Sci-Hub|Scidown』怎么用?来看看教程吧!

支持模式 1.支持DOI号 2.支持英文文献全名搜索 3.支持参考文献搜索 4.知网文献(暂时关闭)


安卓手机、电脑用户,您可以在QQ浏览器里输入 www.scidown.cn 打开scidown解析,就可以解析、下载了!(注意是文献的DOI号)


苹果手机用户,您需要先在App Store里搜索并下载 Documents by Readdle 这个APP,在APP首页,左划右下角的指南针图标打开APP内置浏览器,在浏览器里输入 www.scidown.cn 打开scidown解析,就可以解析、下载了!


如出现BUG?赶快加入【Scidown互助交流群】反馈吧:729083885【点击一键加群】