2015-04-12 92 views
-1

我目前正在开发一个项目“为snort IDS创建网络入侵检测规则”。 snort IDS使用规则的网络数据包标头属性(例如ttl,ip等)。我目前使用KDD 1999数据集创建规则部分。但是,我发现很难将KDD属性映射到tcp头部属性。是否有任何新的数据集可以用来创建snort规则?用于为snort IDS创建规则的新数据集

回答

0

最好使用自己的流量跟踪。

wireshark或ms网络监视器。

这些工具可帮助您收集应用程序的流量。

http://snorgen.korea.ac.kr/ 本网站可能会帮助您创建snort规则。

0

如果您提到了44个kdd功能,请注意这些功能是聚合功能(其中大多数功能)。如果你想用snort风格规则对它们进行编码,你需要反向工程(以某种方式)特征集,即从特征值到接收到的数据包。 Snort有暂时的样式规则(如果我记得的话),通过它你可以在数据包中定义规则。不过,我不确定它有多容易/困难。