5.3. Thí nghiệm - bất thường phát hiện kết quả ở mức độ dung lượng khác nhau
Để đánh giá cơ chế đề xuất của chúng tôi, chúng tôi thử nghiệm các thuật toán của chúng tôi dưới nhiều và
môi trường mạng khác nhau, liên quan đến ba đặc tính sau đây: i) trung bình
tỷ lệ giao thông bình thường, tỷ lệ ii) lấy mẫu và iii) tỷ lệ tấn công như thể hiện trên Bảng 4. Đối với trung bình
tỷ lệ lưu lượng mạng, chúng tôi sử dụng bộ dữ liệu của 50Mbps, 100Mbps và 500Mbps. Điều này thực tế
đã chứng minh rằng phương pháp của chúng tôi có thể được sử dụng cho mục đích phát hiện bất thường trong các môi trường khác nhau,
khác nhau, từ các mạng SOHO và các phòng ban tại trường để các ISP. Hơn nữa, chúng tôi triển khai
cách tiếp cận của chúng tôi với sFlow chọn là 1/64 và 1/256 đối với trường hợp 100Mbps và 500Mbps
tương ứng. Cuối cùng, đối với mỗi tỷ lệ lưu lượng mạng khác nhau, chúng tôi tiêm các gói thi đua
DDoS, Worm và các cuộc tấn công Cảng quét, ở mức giá gói khác nhau.
đang được dịch, vui lòng đợi..