ML IDS обнаружение атак без сигнатур: слепые зоны поведенческого детектора

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Матричный принтер печатает на зелёной перфорированной бумаге строки кода и метрики детектора в свете янтарного ЭЛТ-монитора. Надпись об необнаруженной атаке теряется в кромешной темноте.



🤖 Isolation Forest с F1 0.97 на CICIDS 2017 пропустил DNS-туннель на 800 КБ: feature vector оставался в двух стандартных отклонениях от нормы. Модель с отличными метриками на датасете в продакшене оказалась слепой. После этого каждый ML-детектор проходит...

ML IDS обнаружение атак без сигнатур: слепые зоны поведенческого детектора

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх