在网络安全框架中,入侵检测是基准测试之一,并且是保护PC免受许多线程侵害的基本方法。 入侵检测中的巨大问题以大量的虚假警报表示。 这个问题激发了一些专家来发现根据数据挖掘来减少错误警报的解决方案,这是在大数据(例如KDD CUP 99)中使用的分析过程的考虑因素。本文对处理入侵检测中的错误警报的各种数据挖掘分类进行了综述。 。 根据测试结果,在KDD CUP 99上进行数据挖掘的许多过程中,没有任何一个过程可以准确地显示所有攻击类别,并且没有错误警报。 多层感知器的最佳精度为92%; 但是,在基于规则的模型中,最佳训练时间是4秒。 结论是,应使用各种程序来处理几种网络攻击。
1