A Comparative Study of Statistical and Neural Network Models for PLC Network Traffic Anomaly Detection
多年来,人们一直使用基于以前隔离和分类的威胁模式的安全系统,称为特征码。防御新的未知攻击的一种手段是作战概念的一个相当彻底的变化。与搜索网络流量中的攻击特征不同,有必要浏览偏离正常流量特征的异常行为。这种方法的优势在于防止迄今为止未知的攻击,特别是针对信息系统的攻击,或仅仅形成所谓的zero-day攻击。 目前深入研究和开发的入侵/攻击检测方法是那些利用网络流量异常现象的方法。一种可能的解决方案是通过统计模型来检测异常行为,该模型描述分析的网络流量。最常用的是自回归模型或指数平滑模型,它们允许对分析的网络流量的特征进行估计。 在本文中,我们建议使用统计模型估计(ARFIMA、Holt-Winters)和神经网络自回归模型来定义给定智能照明网络流量的行为模式。异常检测过程包括正常行为参数(根据测试模型预测)与真实网络流量参数之间的比较。
