《表2 各告警类型在LLDoS1.0场景中所属的攻击阶段》

《表2 各告警类型在LLDoS1.0场景中所属的攻击阶段》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《面向间隔告警的多步网络攻击定量关联方法》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

为便于比较分析,本文采用公开的DARPA2000LL-DoS1.0告警数据集进行实验,该数据是Ning等的TIAA系统对LLDoS1.0网络流量数据集的完整实验结果。具体产生方法是在部署RealSecure入侵检测系统的网络中使用TCP Reply重放LLDoS1.0流量数据。LLDoS1.0攻击场景中RealSecure产生的告警类型及其所属的攻击阶段见表2。