Análisis y caracterización de conjuntos de datos para detección de intrusiones

La variedad de incidentes de seguridad que aparecen en las redes cada día hace que los investigadores deban renovar constantemente sus propuestas de solución. La detección de intrusiones es un problema de seguridad que evidencia esta problemática. Dentro de esta área la detección de anomalías modela...

Full description

Bibliographic Details
Main Authors: Olia Castellanos Leyva, Milton García Borroto
Format: Article
Language:Spanish
Published: Universidad de las Ciencias Informáticas (UCI) 2020-01-01
Series:Serie Científica de la Universidad de las Ciencias Informáticas
Subjects:
Online Access:https://publicaciones.uci.cu/index.php/serie/article/view/558
id doaj-2fd037b0550e44488f720089a94df6fc
record_format Article
spelling doaj-2fd037b0550e44488f720089a94df6fc2020-12-26T06:51:45ZspaUniversidad de las Ciencias Informáticas (UCI) Serie Científica de la Universidad de las Ciencias Informáticas2306-24952020-01-011343952558Análisis y caracterización de conjuntos de datos para detección de intrusionesOlia Castellanos LeyvaMilton García BorrotoLa variedad de incidentes de seguridad que aparecen en las redes cada día hace que los investigadores deban renovar constantemente sus propuestas de solución. La detección de intrusiones es un problema de seguridad que evidencia esta problemática. Dentro de esta área la detección de anomalías modela el comportamiento normal de la red e identifica las anomalías como desviaciones de dicho modelo. Aunque existen numerosas investigaciones sobre este tema, aún queda mucho por hacer para elevar los niveles de detección y disminuir el nivel de falsos positivos. Uno de los mayores retos para lograr un sistema de detección de anomalías eficaz y eficiente reside en la elección de un conjunto de datos exhaustivo y realista que permita su evaluación. El conjunto de datos que se escoja debe reflejar los escenarios actuales del tráfico de red, proveer información estructurada del mismo y poseer variedad de intrusiones. El conjunto de datos más utilizado por la comunidad científica ha sido KDDCUP99 y sus distintas versiones. Sin embargo, existen numerosos argumentos por los que han ido surgiendo otros conjuntos de datos para sustituirlo. Con la intención de lograr el conjunto de datos más representativo se han desarrollado propuestas como ISCX2012, UNSW-NB15 y CICIDS2017, entre muchas otras. El presente trabajo pretende proporcionar un análisis y caracterización de los conjuntos de datos más utilizados, de manera que pueda emplearse como punto de partida para elegir aquel que mejor se ajuste a las necesidades de cada investigación y que refleje el comportamiento actual del tráfico de las redes.https://publicaciones.uci.cu/index.php/serie/article/view/558intrusiones; detección de anomalías; conjunto de datos
collection DOAJ
language Spanish
format Article
sources DOAJ
author Olia Castellanos Leyva
Milton García Borroto
spellingShingle Olia Castellanos Leyva
Milton García Borroto
Análisis y caracterización de conjuntos de datos para detección de intrusiones
Serie Científica de la Universidad de las Ciencias Informáticas
intrusiones; detección de anomalías; conjunto de datos
author_facet Olia Castellanos Leyva
Milton García Borroto
author_sort Olia Castellanos Leyva
title Análisis y caracterización de conjuntos de datos para detección de intrusiones
title_short Análisis y caracterización de conjuntos de datos para detección de intrusiones
title_full Análisis y caracterización de conjuntos de datos para detección de intrusiones
title_fullStr Análisis y caracterización de conjuntos de datos para detección de intrusiones
title_full_unstemmed Análisis y caracterización de conjuntos de datos para detección de intrusiones
title_sort análisis y caracterización de conjuntos de datos para detección de intrusiones
publisher Universidad de las Ciencias Informáticas (UCI)
series Serie Científica de la Universidad de las Ciencias Informáticas
issn 2306-2495
publishDate 2020-01-01
description La variedad de incidentes de seguridad que aparecen en las redes cada día hace que los investigadores deban renovar constantemente sus propuestas de solución. La detección de intrusiones es un problema de seguridad que evidencia esta problemática. Dentro de esta área la detección de anomalías modela el comportamiento normal de la red e identifica las anomalías como desviaciones de dicho modelo. Aunque existen numerosas investigaciones sobre este tema, aún queda mucho por hacer para elevar los niveles de detección y disminuir el nivel de falsos positivos. Uno de los mayores retos para lograr un sistema de detección de anomalías eficaz y eficiente reside en la elección de un conjunto de datos exhaustivo y realista que permita su evaluación. El conjunto de datos que se escoja debe reflejar los escenarios actuales del tráfico de red, proveer información estructurada del mismo y poseer variedad de intrusiones. El conjunto de datos más utilizado por la comunidad científica ha sido KDDCUP99 y sus distintas versiones. Sin embargo, existen numerosos argumentos por los que han ido surgiendo otros conjuntos de datos para sustituirlo. Con la intención de lograr el conjunto de datos más representativo se han desarrollado propuestas como ISCX2012, UNSW-NB15 y CICIDS2017, entre muchas otras. El presente trabajo pretende proporcionar un análisis y caracterización de los conjuntos de datos más utilizados, de manera que pueda emplearse como punto de partida para elegir aquel que mejor se ajuste a las necesidades de cada investigación y que refleje el comportamiento actual del tráfico de las redes.
topic intrusiones; detección de anomalías; conjunto de datos
url https://publicaciones.uci.cu/index.php/serie/article/view/558
work_keys_str_mv AT oliacastellanosleyva analisisycaracterizaciondeconjuntosdedatosparadetecciondeintrusiones
AT miltongarciaborroto analisisycaracterizaciondeconjuntosdedatosparadetecciondeintrusiones
_version_ 1724370574122156032