Master'sOpen Access

Makine öğrenimiyle anomali tabanlı ağ saldırı tespiti

2020
0 views
0 downloads
Advisor: Doç. Dr. Nuray At

Abstract (TR)

Dünyanın internete bağımlılığı son 20 yıldır keskin bir şekilde artmaktadır; ve bu yıl pandemiden dolayı neredeyse her türlü yaşam internete taşınmış durumdadır. Buna paralel olarak, internette gerçekleşen saldırı sayıları ve suç faaliyetleri de sürekli olarak artmaktadır. Suçlulara karşı ağ altyapısını korumak üzere çeşitli güvenlik sistemleri uygulanmaktadır. Kullanılan en popüler güvenlik sistemlerinden biri ağ saldırı tespit sistemidir (NIDS). Bu sistem imza tabanlı veya anomali tabanlı olabilmektedir. İmza tabanlı ağ saldırı tespit sistemleri bilinen saldırıların önlenmesinde etkili olmalarına rağmen sıfır-gün saldırılarında etkisizdir. Yeni saldırıların tespit edilmesinde anomali tabanlı sistemlerin etkili olduğu kanıtlanmıştır. Bu çalışmada, ağ anomalilerinin tespitinde makine öğrenimi teknikleri kullanılmıştır. Bu amaçla referans veri seti CSE-CIC-IDS2018 kullanılmıştır. Bu set ön-işleme tabi tutulmuş ve önemli öznitelikler rasgele orman regresyon algoritması ile belirlenmiştir. Ayıklanarak düzenlenen veri seti seçilen özniteliklerle sekiz farklı makine öğrenimi algoritmasında kullanılmıştır. Gerçekte 80 olan öznitelik sayısının 17'ye düşürülmesiyle makine öğrenimi algoritmalarının başarı oranları şu şekilde elde edilmiştir: Naif Bayes 36%, QDA 50%, Rasgele Orman 94%, ID3 94%, AdaBoost 94%, MLP 77%, En Yakın K Komşu 95% ve Hızlandırılmış Gradyan 95%.

Author

Dr. Abdısalam Abdullahı Mohamed

How to Cite

Abdısalam Abdullahı Mohamed (Yüksek Lisans Tezi). Makine öğrenimiyle anomali tabanlı ağ saldırı tespiti, 2020, Eskişehir Technical Üniversity.

Keywords

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Eskişehir Technical Üniversity