2015-04-12 73 views
-1

我目前正在開發一個項目「爲snort IDS創建網絡入侵檢測規則」。 snort IDS使用規則的網絡數據包標頭屬性(例如ttl,ip等)。我目前使用KDD 1999數據集創建規則部分。但是,我發現很難將KDD屬性映射到tcp頭部屬性。是否有任何新的數據集可以用來創建snort規則?用於爲snort IDS創建規則的新數據集

回答

0

最好使用自己的流量跟蹤。

wireshark或ms網絡監視器。

這些工具可幫助您收集應用程序的流量。

http://snorgen.korea.ac.kr/ 本網站可能會幫助您創建snort規則。

0

如果您提到了44個kdd功能,請注意這些功能是聚合功能(其中大多數功能)。如果你想用snort風格規則對它們進行編碼,你需要反向工程(以某種方式)特徵集,即從特徵值到接收到的數據包。 Snort有暫時的樣式規則(如果我記得的話),通過它你可以在數據包中定義規則。不過,我不確定它有多容易/困難。