Share:


Network traffic anomalies identification based on classification methods

Abstract

A problem of network traffic anomalies detection in the computer networks is analyzed. Overview of anomalies detection methods is given then advantages and disadvantages of the different methods are analyzed. Model for the traffic anomalies detection was developed based on IBM SPSS Modeler and is used to analyze SNMP data of the router. Investigation of the traffic anomalies was done using three classification methods and different sets of the learning data. Based on the results of investigation it was determined that C5.1 decision tree method has the largest accuracy and performance and can be successfully used for identification of the network traffic anomalies.

Article in Lithuanian.


Tinklo srauto anomalijų identifikavimas, taikant klasifikavimo metodus

Santrauka 

Straipsnyje nagrinėjama kompiuterių tinklo srauto anomalijų atpažinimo problema. Apžvelgiami kompiuterių tinklų anomalijų aptikimo metodai bei aptariami jų privalumai ir trūkumai. Naudojant IBM SPSS Modeler programų paketą sudarytas nagrinėjamo tinklo srauto anomalijų atpažinimo modelis, pritaikytas SNMP protokolu pagrįstiems maršruto parinktuvo duomenims apdoroti. Pagal tris klasifikavimo metodus ir skirtingus mokymui skirtus duomenų rinkinius atlikti skaičiavimai tinklo anomalijoms identifikuoti. Palyginant gautus rezultatus nustatyta, kad C5.1 sprendimo medžio algoritmas yra tiksliausias ir sparčiausias, todėl ir tinkamiausias tinklo srauto anomalijoms atpažinti.

Reikšminiai žodžiai: anomalijų atpažinimas, klasifikavimo metodai, kompiuterių tinklai.

Keyword : anomalies detection, classification methods, computer network

How to Cite
Račys, D., & Mažeika, D. (2015). Network traffic anomalies identification based on classification methods. Mokslas – Lietuvos Ateitis / Science – Future of Lithuania, 7(3), 340-344. https://doi.org/10.3846/mla.2015.796
Published in Issue
Jul 13, 2015
Abstract Views
525
PDF Downloads
457
Creative Commons License

This work is licensed under a Creative Commons Attribution 4.0 International License.