Trong năm 1998, một dữ liệu nổi tiếng thiết lập để đánh giá phát hiện xâm nhập được phát triển bởi DARPA Intrusion Detection Nhóm đánh giá tại phòng thí nghiệm Lincoln MIT. Các tập dữ liệu gồm 41 biến thống kê, hành vi và tình trạng thu thập từ kịch bản mạng trong sự hiện diện của kiểu tấn công đa dạng [9,10]. Mặc dù việc thu thập các dữ liệu đã hoàn thành hơn 10 năm trước đây, các tiêu chuẩn xử lý dữ liệu rất hữu ích cho phân tích phương pháp tiếp cận mới sử dụng Machine Learning hoặc Computational Intelligence để tìm hoặc đánh giá các phương pháp phát hiện xâm nhập [15]. Tuy nhiên, các dữ liệu DARPA thiết lập không chỉ có vấn đề lỗi thời nhưng cũng biến của họ đã chứng minh là không thể hoàn thành cho mục đích phân tích đáng tin cậy [11, 12]. Để đạt được kết quả tốt hơn và tận dụng lợi thế của các công việc trước đây của MIT, nó được phát triển một phần mềm để có được những kết quả từ các tập dữ liệu DARPA cộng với các biến bổ sung bao gồm phân tích nội dung PDU theo các cuộc tấn công phải được nghiên cứu. Các phần mềm được gọi là Lá lách và nó được phát hành theo yêu cầu tại trang web gissic.umng.edu.co.
đang được dịch, vui lòng đợi..