Dimensi atau jumlah fitur, satu set fitur atau atribut yang
optimal harus dipertimbangkan untuk mewakili normal
serta semua kemungkinan contoh serangan.
Syarat pembuatan dataset
Dunia nyata, kumpulan data harus dibuat dengan
memantau situasi sehari-hari dengan cara yang realistis,
seperti lalu lintas jaringan harian dari suatu organisasi
Rasio antara lalu lintas serangan dan normal, Kebanyakan dataset yang
ada telah dibuat berdasarkan asumsi berikut: Lalu lintas anomali secara
statistik berbeda dari lalu lintas normal dan Mayoritas instance lalu lintas
jaringan normal
Datasets Sintesis
Berguna ketika merancang sistem prototipe apa pun
untuk analisis teoretis sehingga desainnya dapat
disempurnakan,
(a) menyelidik,
(c) menginstal perangkat lunak DDoS untuk sistem yang disusupi, dan
• Endpoint attack traffic: Lalu lintas serangan yang dicatat di titik akhir
sebagian besar terdiri dari scan port keluar. Perhatikan bahwa ini adalah
kebalikan dari dataset LBNL, di mana sebagian besar lalu lintas serangan
masuk. Keragaman arah serangan dan tingkat ini memberikan dasar yang
kuat untuk perbandingan kinerja antara detektor pemindaian.
Datasets Kehidupan Nyata
1. Dataset UNIBS, Jejak paket UNIBS dikumpulkan pada
router tepi jaringan kampus Universitas Brescia di Italia,
pada tiga hari kerja berturut-turut. Dataset mencakup lalu
lintas yang diambil atau dikumpulkan dan disimpan
menggunakan 20 workstation, masing-masing menjalankan
daemon klien GT (Ground Truth). Pencipta dataset
mengumpulkan lalu lintas dengan menjalankan tcpdump
pada router fakultas, yang merupakan kotak Xeon Linux
ganda yang menghubungkan jaringan lokal ke Internet
melalui uplink 100 Mb / s khusus. Mereka menangkap dan
menyimpan jejak pada disk khusus dari workstation yang
terhubung ke router melalui pengontrol ATA khusus.
Datasets Kehidupan Nyata
2. Dataset ISCX-UNB, Jejak paket nyata dianalisis untuk membuat
profil untuk agen yang menghasilkan lalu lintas nyata untuk protokol
HTTP, SMTP, SSH, IMAP, POP3, dan FTP. Berbagai skenario
serangan multistage dieksplorasi untuk menghasilkan lalu lintas
jahat.