システム上の異常なトラフィックを認識する異常検出プログラムを作成しましたが、通常のダウンロードトラフィックまたはアップロードトラフィックを異常として検出することがあります。ダウンロードまたはアップロードが進行中かどうかを確認する方法と、この誤検知を減らす方法はありますか。
1
askubuntu.com/questions/257263/… これを試してみると役に立つかもしれません
—
Premkumar
あなたがそれに近づいた方法のいくつかを私たちに見せてもらえますか?
—
Pogrindis
@Pogrindis:cpu、(ネットワークトラフィック)送信バイト数、受信バイト数の3つのパラメータを含むデータにknnアルゴリズムを使用しました
—
Mjina
@ Mjinaと異常トラフィックのあなたの定義は何ですか?ダウンロード/アップロードプロセスのprocIDランタイムを特定できますか?
—
Pogrindis
@Pogrindis:私は機械学習の方法としてknnを使っています、それでそれは正常なデータと異常なデータで訓練されます、そしてそれから異常を検出することが期待されます。トラフィックレートを上げます。あなたの2番目の質問は、私が探しているもの、ダウンロード/アップロード中のプロセスを特定する方法です。
—
Mjina