CESNET-TimeSeries24:网络流量异常检测与预测的宝藏数据集

【字体: 时间:2025年02月27日 来源:Scientific Data 5.8

编辑推荐:

  为解决网络流量异常检测和预测缺乏真实数据集问题,捷克 CESNET 和捷克技术大学研究人员创建 CESNET-TimeSeries24 数据集,为相关研究提供支持。

濠电姷鏁搁崑鐐哄垂閸洖绠插ù锝呭濞存牠鏌曟繛褍妫楀皬闂備焦鏋奸弲娑㈠疮娴兼潙鐓樼€广儱顦伴悡鏇㈡煙娴煎瓨娑ф鐐瘁缚缁辨帡鎮╅崫鍕優缂備浇椴哥敮妤€顕ラ崟顓涘亾閿濆簼绨藉ù鐘虫綑椤啴濡堕崱妤冾儌闂佸摜濮甸悧鐘荤嵁閸℃稑绀冩い鏃囧亹椤︽澘顪冮妶鍛婵☆偅鐩畷鎰版倷閻戞ǚ鎷洪梺闈╁瘜閸欌偓婵$偓鎮傞弻娑樷枎韫囨洜顔婂┑鈥冲级閸旀洟鍩為幋鐘亾閿濆骸浜滃ù鐘虫そ濮婅櫣绱掑Ο鑽ゅ弳闂佸湱鈷堥崑濠囧春濞戙垹鍐€妞ゆ挾鍟块幏鍝勵渻閵堝棗濮х紒韫矙瀹曨偄煤椤忓懐鍘遍梺鎸庣箓鐎氼剙鐣甸崱妯诲弿濠电姴鍊归崑銉р偓瑙勬礋娴滆泛顕i幘顔藉亹闁告瑥顦伴悵锕傛⒒娴e憡鎯堟い锔诲亰瀵彃饪伴崼鐔蜂画閻熸粍妫冮獮鍡樼瑹閳ь剟鐛幒鎳虫棃鍩€椤掆偓铻炴慨妞诲亾闁哄本鐩俊鐑藉閳╁啰褰囬柣鐔哥矋濠㈡ê岣块敓鐘茶摕闁靛ǹ鍎Σ鍫熶繆椤栨氨浠㈡い蹇e幖椤啴濡堕崒娑欐闂佹悶鍎洪悡鍫濐潖閸ф鈷戦梺顐ゅ仜閼活垱鏅堕幘顔界厵鐎规洖娲ら弸鎴炵箾閻撳海绠诲┑鈩冩倐閺佸倿鏌ㄩ姘濡炪倖娲嶉崑鎾绘煛鐏炲墽鈽夐摶锝夋煟閹惧啿顒㈤柣搴ㄧ畺濮婃椽宕崟闈涘壈闂佸摜鍠愰幐鍐差嚕椤愩埄鍚嬮柛娑卞灡濞堟洟姊洪崨濠傚闁稿骸鍟块埢鎾诲蓟閵夛腹鎷虹紓鍌欑劍閿氬┑顔碱樀閺岀喖鎼归锝呯3閻庤娲滈弫濠氥€佸璺虹劦妞ゆ帒瀚弸浣衡偓骞垮劚椤︿即寮查幖浣圭叆闁绘洖鍊圭€氾拷闂傚倷娴囧畷鍨叏閹惰姤鈷旂€广儱顦崹鍌炴煢濡尨绱氶柨婵嗩槸缁€鍕叏濠垫挾顔嘓ot缂傚倸鍊搁崐宄邦渻閹烘梻鐭氶柛顐f礀閸ㄥ倻鐥鐐村櫡濞存粌缍婇弻娑㈠Ψ椤旂厧顫╅梺绋胯閸旀垿寮婚敐澶婃闁圭ǹ楠搁弳鍫ユ⒑鐠囨彃鍤遍柟鍑ゆ嫹
  在当今数字化时代,网络如同一张无形的大网,将人们紧密相连。无论是日常的网络冲浪、在线办公,还是各类智能设备的互联互通,都离不开网络的支持。而网络流量就像是这张大网中的 “血液”,源源不断地流动着,承载着各种信息。然而,这看似平静的网络流量背后,却隐藏着诸多安全隐患。恶意攻击、异常流量如同潜伏在暗处的 “黑客”,随时可能对网络安全造成威胁。
目前,网络流量监测在网络管理和计算机安全领域至关重要。基于网络的入侵检测和防御系统能够保护基础设施,抵御用户疏忽、违规行为以及内部蓄意攻击。但随着加密技术在网络中的广泛应用,网络流量的可见性大幅降低,就像给网络安全蒙上了一层神秘的面纱,使得网络安全的维护变得困难重重。
在这种情况下,通过机器学习技术对加密流量进行分类以检测安全威胁,成为了研究热点。其中,无监督异常检测在网络流量监测中发挥着关键作用,它能够检测出未知(零日)攻击。而基于流量预测的异常检测算法是其中一种常用方法,当预测值与观测值的差异超过设定阈值时,就可检测出异常。
近年来,预测和异常检测方法发展迅速,但由于缺乏长期数据集,网络流量监测预测方法的性能提升存在不确定性。并且,用于评估的真实世界数据集因隐私问题未公开,多数公开数据集为合成数据,无法准确反映真实网络情况。
为了解决这些问题,来自捷克 CESNET(Czech Education and Science Network)和捷克技术大学(Czech Technical University in Prague)的研究人员 Josef Koumar、Karel Hynek、Tomá? ?ejka 和 Pavel ?i?ka 开展了相关研究,创建了 CESNET-TimeSeries24 数据集。这一数据集对于评估基于预测的异常检测方法在实际环境中的应用具有重要价值。
研究人员在数据收集过程中,使用了一系列技术方法。该数据集来源于 CESNET3 网络(为捷克的公共和研究机构提供互联网接入的类似 ISP 的网络)的流量。由于 ISP 网络数据量巨大,研究人员采用标准的 IP 流监测系统,在网络边界进行监测。监测探针安装了 ipfixprobe(版本 4.11.0),它将数据包聚合为 IP 流记录,并通过 IPFIX 协议和 TLS 隧道将收集到的数据传输到 IP 流收集器服务器(安装有 IPFIXcol2,版本 2.2.1)。之后,经过过滤、聚合等处理,生成时间序列数据,并存储在 TimeScaleDB(版本 2.15.0)数据库中。同时,研究人员还对数据进行了匿名化处理,以保护用户隐私。
婵犲痉鏉库偓妤佹叏閻戣棄纾绘繛鎴欏灪閸婅埖绻濋棃娑卞剰缂佺姷鍠栭弻銊╂偆閸屾稑顏� 欢迎进入10X学习中心,新手指南让您信心满满地开展单细胞RNA-seq
下面来看看具体的研究结果:
  • 整体数据集属性验证:对 40 周数据集的整体统计属性进行验证。数据显示,每日传输数据与周末和节假日相关,且与学期和考试期间也存在关联。不过,由于一个监测探针在 2024 年 5 月 21 日 16:30 至 6 月 4 日 20:00 期间出现故障,导致夏季学期结束后流量下降更为明显。此外,研究还发现,时间序列中存在较多间隙(gaps),且随着聚合间隔增大,间隙占比有所降低,但即使是一天的聚合间隔,IP 地址时间序列中间隙仍占 89% 以上,机构子网时间序列中占 6%。
  • 异常存在验证:数据集中存在多种类型的异常,如点异常(Point Anomaly)、集体异常(Collective Anomaly)和趋势异常(Trend Anomaly)。以 IP 地址 ID 为 1367 的时间序列异常为例,通过对流量、数据包、字节数、目标端口等多个指标的分析,研究人员确定该异常为拒绝服务(DoS)攻击。
  • 数据集可用性验证:研究人员以 IP 地址 ID 为 103 的时间序列、IP 流数量和一小时的聚合间隔为例,使用基本的季节性自回归综合移动平均模型(SARIMA)进行网络流量预测。结果表明,2 天预测的均方根误差(RMSE)和得分比 7 天预测的更好,但对称平均绝对百分比误差(SMAPE)略差。
在研究结论和讨论部分,CESNET-TimeSeries24 数据集是一个复杂的真实世界数据集,为网络流量异常检测和预测模型的开发提供了现实且具有挑战性的环境。它涵盖了多种网络实体的行为,包含丰富的异常类型,并在不同层面提供流量时间序列,有助于更全面地评估异常检测和预测方法。
不过,研究人员也指出,在使用该数据集时,有一些需要注意的地方。例如,用户应明确说明使用的数据集部分、聚合间隔、方法是单变量还是多变量等;模型训练要从数据集起始时间开始,明确训练窗口时长等。此外,研究人员还鼓励用户基于完整 IP 地址数据集创建新的、更小的数据集,并分享给社区,以促进相关研究的发展。
总的来说,CESNET-TimeSeries24 数据集的创建为网络流量异常检测和预测领域带来了新的曙光,为后续研究提供了有力的数据支持,推动了网络安全领域的发展。它让研究人员能够更深入地探索网络流量的奥秘,更好地应对网络安全挑战。

濠电姷鏁搁崑鐐哄垂閸洖绠伴柟闂寸贰閺佸嫰鏌涢锝囪穿鐟滅増甯掗悙濠囨煃鐟欏嫬鍔ゅù婊堢畺閺岋綁鎮㈤悡搴濆枈濠碘剝褰冨﹢閬嶅焵椤掑喚娼愰柟绋挎憸閳ь剚绋堥弲婵嬪焵椤掑嫭娑ч柕鍫熸倐瀵偊宕掗悙鏉戔偓閿嬨亜閹哄秶鍔嶉柣锕€閰e铏规嫚閹绘帩鍔夌紓浣割儐鐢€崇暦濠靛绠虫俊銈傚亾缂佲偓婢舵劖鐓熼柡鍐ㄥ€哥敮鑸垫交濠靛洨绡€闁汇垽娼у瓭濠电偠灏欐繛鈧€规洘鍨块獮姗€骞囨担鐟板厞闁诲氦顫夊ú鏍洪妸鈺傚仼闁惧繐婀辩壕浠嬫煕鐏炲墽鎳呮い锔奸檮娣囧﹪顢曢敐鍥╃厜閻庤娲樺ú鐔笺€侀弮鍫濆窛妞ゆ牭绲剧粊顐︽⒒娴g懓顕滅紒璇插€块幃褔骞樺鍕枔閳ь剨缍嗛崰妤呮偂濞嗘劗绠鹃柤濂割杺閸ゆ瑦顨ラ悙杈捐€块柡灞炬礋瀹曞爼濡搁妷銉︽嚈闁诲孩顔栭崳顕€宕滈悢鑲╁祦鐎广儱顦介弫濠囨煟閿濆懏婀版繛鍫熸倐濮婄粯鎷呴挊澶夋睏闂佺儵鍓濆Λ鍐ㄧ暦瑜版帗鎯炴い鎰剁稻閻濈兘姊虹粔鍡楀濞堟洘銇勯妷銉уⅵ闁哄本鐩獮姗€鎳犻澶嬓滃┑鐐差嚟婵參宕归崼鏇炶摕闁哄洢鍨归獮銏′繆閵堝拑宸ラ柛鎾讳憾閺岋綁濮€閳轰胶浠繝銏㈡嚀濡宓勯梺鍦濠㈡﹢锝為崨瀛樼厽婵炲棗鑻禍鎯р攽閻愯尙婀撮柛濠冩礋濠€渚€姊洪幐搴g畵婵☆偅鐟х划鍫⑩偓锝庡枟閻撳啰鎲稿⿰鍫濈婵﹩鍘鹃埞宥夋煣韫囨凹娼愮€规洘鐓¢弻娑㈠箛閵婏附鐝栧銈傛櫇閸忔﹢寮婚妸銉㈡斀闁糕剝鐟ラ埅闈涒攽閳藉棗鐏犳い鎴濐樀瀵鈽夐姀鐘殿唺闂佺懓顕崕鎰涢敓鐘斥拺閻犲洤寮堕崬澶娾攽椤斿搫鈧鍒掑鑸电劶鐎广儱鎳愰ˇ銊ヮ渻閵堝棙灏靛┑顔惧厴椤㈡瑩骞掑Δ浣叉嫼闁荤姴娲犻埀顒冩珪閻忎線姊洪崨濠冪叆濡ょ姵鎮傞崺銏ゅ箻鐠囪尙顓洪梺鎸庢濡嫬鈻撻妷銉富闁靛牆妫涙晶顒傜磼椤旇偐鐒搁柛鈺傜洴瀵粙顢橀悢鍝勫箞婵犵數鍋涘Λ娆撳礉閺囥垺鍊堕柍鍝勫亞濞堜粙鏌i幇顒€绾ч柛鐘筹耿閺岀喖顢涘姣櫻呪偓娈垮櫘閸o絽鐣烽幒鎳虫梹鎷呯憴鍕絻

10x Genomics闂傚倸鍊风粈渚€骞栭锕€纾归柣鐔煎亰閻斿棙鎱ㄥ璇蹭壕濡ょ姷鍋為悧鐘诲灳閺傝¥鈧帗鍒婇悥鍓坢 HD 闂備浇顕х€涒晠顢欓弽顓炵獥闁圭儤顨呯壕濠氭煙閸撗呭笡闁绘挻娲橀幈銊ノ熼悡搴′粯闂佽绻掓慨鐑藉焵椤掑喚娼愭繛鍙夌矒瀹曚即骞橀懜娈挎綗闂佸湱鍎ら〃鍛寸嵁閵忊剝鍙忔慨妤€妫楁晶顔尖攽椤旂厧鏆f慨濠冩そ瀹曘劍绻濋崒婊呮噯婵犵妲呴崑鍛垝瀹ュ桅闁哄啫鐗嗙粻鐟懊归敐鍥ㄥ殌濞寸姰鍨藉娲箹閻愭彃濮夐梺鍝勬噺缁捇骞冩ィ鍐╃劶鐎广儱妫涢崢閬嶆椤愩垺鎼愭い鎴濇噺閹便劑鍩€椤掆偓閳规垿鎮欑€涙ḿ绋囧┑鈽嗗亝缁挻淇婇悽绋跨疀闁哄鐏濆畵鍡涙⒑缂佹ǘ缂氶柡浣规倐閹剝鎷呴搹鍦紳婵炶揪绲介幉鈥筹耿閻楀牅绻嗛柣鎰煐椤ュ鎽堕悙鐑樼厱鐟滃酣銆冮崨顖滅焼闁糕剝绋掗悡鏇㈡煃閳轰礁鏆堢紓鍌涘哺閺屽秷顧侀柛蹇旂〒閸掓帒鈻庨幘铏€悗骞垮劚椤︿即寮查幖浣圭叆闁绘洖鍊圭€氾拷

婵犵數濮烽弫鎼佸磻濞戞娑欐償閵娿儱鐎梺鍏肩ゴ閺呮粌鐣烽弻銉﹀€甸柨婵嗛娴滅偤鏌嶇紒妯活棃闁诡喗顨婇弫鎰償閳ュ磭顔戠紓鍌欐閼宠泛鈻嶆晶淇皊t闂傚倸鍊风欢姘缚瑜嶈灋婵°倕鎳忛弲婵嬫煥濠靛棙宸濈紒鐘虫煥椤潡鎳滈棃娑橆潓濠碘槅鍋呰摫闁靛洤瀚伴獮妯兼崉鏉炴壆鎹曠紓鍌氬€哥粔宕囨濮樿泛钃熸繛鎴欏灩閸愨偓闂侀潧臎閸愶絾瀚涘┑鐘垫暩閸嬫盯鎮ф繝鍥у偍妞ゃ儳顎怱PR缂傚倸鍊搁崐鐑芥倿閿斿墽鐭欓柟鐑橆殕閸庡孩銇勯弽顐粶闁绘帒鐏氶妵鍕箳閸℃ぞ澹曟俊鐐€х紓姘跺础閹惰棄绠栫憸鏂跨暦椤愶箑唯闁靛牆妫楁刊浼存⒒娓氣偓閳ь剛鍋涢懟顖涙櫠閺夋垟鏀介柍銉﹀墯閸ょ喖鏌嶈閸撱劎绱為崱娑樼婵ǹ娉涘Ч鏌ユ煃閸濆嫭鍣洪柛濠傜仛缁绘盯骞嬮悙鍨櫑婵犳鍠栭崯鎾蓟濞戙垹绫嶉柟鐐綑椤忥拷

闂傚倸鍊风粈渚€骞夐敓鐘偓鍐幢濡炴洖鎼オ浼村川椤撶偟浜伴梻濠庡亜濞诧妇绮欓幒妤€鍚归柛鏇ㄥ灡閻撶喖鏌熼柇锕€澧婚柛銈囧枛閺屾洟宕奸悢绋垮攭濡ょ姷鍋為悧鐘差嚕閸洖绠i柣妯活問閸炲爼姊绘担鍛婂暈闁荤喆鍎辫灋婵犻潧妫ḿ鏍р攽閻樺疇澹橀幆鐔兼⒑闂堟侗妾х紒鑼帶闇夐柣鎴eГ閻撶喖鏌eΟ澶稿惈闁告柨绉堕幉鎼佸级閸喗娈婚梺璇″枔閸庣敻寮幘缁樻櫢闁跨噦鎷� - 婵犵數濮烽弫鎼佸磿閹寸姴绶ら柦妯侯槺閺嗭附銇勯幒鎴濐仼闁活厽顨婇弻娑㈠焺閸愶紕绱板銈傛櫆閻擄繝寮诲☉銏犵労闁告劖鍎冲В鈧梻浣告贡閸庛倝骞愭ィ鍐︹偓鍛存倻閽樺顔愰柡澶婄墕婢х晫绮旈悽鍛婄厱閹兼番鍨归悘銉╂煃閽樺妯€妤犵偞锕㈤、娑橆潩椤愩埄妫滃┑鐘垫暩閸嬬偤宕归崼鏇炵闁冲搫鍊婚々鍙夌節婵犲倸鏆熼柡鍡畵閺岋綁寮崶顭戜哗缂佺偓鍎抽妶鎼佸蓟濞戙垹鐒洪柛鎰靛幖椤ユ繈姊洪崨濠冣拹閻㈩垽绻濋獮鍐ㄎ旈崨顓熷祶濡炪倖鎸鹃崑妯何i幇鐗堚拺缂備焦岣块埊鏇㈡煟閻旀繂娲ょ粻顖炴倵閿濆骸鏋涚紒鐘崇叀閺岀喐瀵肩€涙ɑ閿梺璇″枙缁舵艾顫忓ú顏勫窛濠电姴鍊婚鍌涚節閳封偓閸曞灚鐤侀悗娈垮枟婵炲﹪骞冮姀銈嗗亗閹艰揪缍嗛崬瑙勪繆閻愵亜鈧牠寮婚妸鈺傚€舵繝闈涚墢閻滅粯绻涢幋娆忕仾闁绘挻鐟╅幃褰掑Ω閵夘喗笑闂佺ǹ锕ら…鐑藉箖閻戣棄顫呴柕鍫濇閸樺崬鈹戦悙鍙夘棡闁挎岸鏌h箛瀣姕闁靛洤瀚伴、鏇㈠閳轰礁澹庨柣搴ゎ潐濞叉粍绻涢埀顒傗偓娈垮枙缁瑩銆侀弽顓ф晝闁挎繂鎳忕拠鐐烘倵濞堝灝鏋熼柟顔煎€垮顐﹀箻缂佹ɑ娅㈤梺璺ㄥ櫐閹凤拷

濠电姷鏁搁崑鐐哄垂閸洖绠伴柟闂寸贰閺佸嫰鏌涢锝囪穿鐟滅増甯掗悙濠冦亜閹哄棗浜鹃弶鈺傜箖缁绘繈鎮介棃娴躲垽鎮楀鐓庢珝闁诡垰鏈幆鏃堝Ω閿旀儳骞橀柣搴ゎ潐濞叉牕煤閵堝棛顩锋繝濠傜墛閻撴洟鏌i幇顒傛憼閻忓骏绠撻弻鐔兼寠婢跺ň鍋撴繝姘劦妞ゆ帒锕︾粔鐢告煕閹炬潙鍝烘い銏℃婵¤埖寰勭€n亙鍖栭梻浣筋潐婢瑰寮插☉娆庣箚闁惧繐婀辩壕濂告煏婵炑冨枤閺嗩參姊洪悷鏉挎Щ闁瑰啿閰i妶顏呭閺夋垹顦ㄩ梺闈浤涢埀顒勫磻閹惧绡€婵﹩鍘鹃崢鎼佹煟鎼搭垳绉甸柛瀣閹便劑宕奸妷锔惧幐閻庡厜鍋撻柍褜鍓熷畷鐗堟償閵娿儳鍘洪梺鍝勫暙閻楀棝宕¢幎鑺ョ厽婵☆垱瀵ч悵顏呮叏閿濆懎顏柡宀嬬稻閹棃濮€閳垛晛顫岄梻浣告啞濮婂湱鏁垾宕囨殾婵犻潧顑嗛崑鍕煟閹惧啿顔傞柕澶嗘櫆閻撱儵鏌i弴鐐测偓鍦偓姘炬嫹

相关新闻
    生物通微信公众号
    微信
    新浪微博
    • 急聘职位
    • 高薪职位

    知名企业招聘

    今日动态 | 人才市场 | 新技术专栏 | 中国科学人 | 云展台 | BioHot | 云讲堂直播 | 会展中心 | 特价专栏 | 技术快讯 | 免费试用

    版权所有 生物通

    Copyright© eBiotrade.com, All Rights Reserved

    联系信箱:

    粤ICP备09063491号