Araştırma Makalesi


DOI :10.26650/acin.1222890   IUP :10.26650/acin.1222890    Tam Metin (PDF)

Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı

Ahmet Okan ArıkGülsüm Çiğdem Çavdaroğlu

Artan ağ akışı nedeniyle ağa izinsiz giriş tehdidi çok daha şiddetli hale gelmiştir. Bu nedenle, ağ güvenliğinde en çok endişe duyulan alanlardan biri ağ saldırı tespitidir. Siber güvenlik güvencesine olan talep arttıkça mevcut tehditleri karşılamak için saldırı tespit sistemlerine olan gereksinim de artmaktadır. Bununla birlikte, ağ tabanlı saldırı tespit sistemlerinin, sistemlerin yapısı, ağ verilerinin doğası ve gelecekteki verilerle ilgili belirsizlik nedeniyle bazı eksiklikleri vardır. Dengesiz veri problemi de sınıflandırma performansını kötü etkilediği için çok önemlidir. Son yıllarda derin öğrenme tabanlı metodolojilerde yüksek performans elde edilmesine rağmen, makine öğrenme teknikleri de ağ saldırı tespitinde yüksek performans sağlayabilir. Bu çalışma, makine öğrenme tekniklerini kullanarak UNSW-NB15 veri setinde yüksek doğruluk üreten dengesiz sınıf problemini çözmek için benzersiz bir iki aşamalı yeniden örnekleme modeline sahip olan ROGONG-IDS (Robust Gradient Boosting - Saldırı Tespit sistemi) adlı yeni bir saldırı tespit sistemi önermektedir. ROGONG-IDS, gradyan artırmaya dayalıdır. Sistem, dengesiz sınıf problemini çözmek için Sentetik Azınlık Aşırı Örnekleme Tekniği (SMOTE) ve NearMiss-1 yöntemlerini kullanır. Önerilen modelin çok sınıflı sınıflandırma performansı UNSW-NB15 ile test edilmiş, güçlü yapısı NSL-KDD veri seti ile doğrulanmıştır. ROGONG-IDS, UNSW-NB15 veri setini kullanarak %97,30 tespit oranı ve %97,65 F1 skoru ile literatürdeki en yüksek saldırı tespit oranı ve F1 skoruna ulaşmıştır. ROGONG-IDS, dengesiz sınıf dağılımından muzdarip UNSW-NB15 veri kümesi için sağlam, verimli bir saldırı tespit sistemi sağlamaktadır. Önerilen metodoloji, literatürdeki en gelişmiş saldırı tespit metotlarından daha iyi performans göstermektedir.

DOI :10.26650/acin.1222890   IUP :10.26650/acin.1222890    Tam Metin (PDF)

An Intrusion Detection Approach based on the Combination of Oversampling and Undersampling Algorithms

Ahmet Okan ArıkGülsüm Çiğdem Çavdaroğlu

The threat of network intrusion has become much more severe due to the increasing network flow. Therefore, network intrusion detection is one of the most concerned areas of network security. As demand for cybersecurity assurance increases, the requirement for intrusion detection systems to meet current threats is also growing. However, network-based intrusion detection systems have several shortcomings due to the structure of the systems, the nature of the network data, and uncertainty related to future data. The imbalanced class problem is also crucial since it significantly negatively affects classification performance. Although high performance has been achieved in deep learning-based methodologies in recent years, machine learning techniques may also provide high performance in network intrusion detection. This study suggests a new intrusion detection system called ROGONG-IDS (Robust Gradient Boosting - Intrusion Detection System) which has a unique two-stage resampling model to solve the imbalanced class problem that produces high accuracy on the UNSW-NB15 dataset using machine learning techniques. ROGONGIDS is based on gradient boosting. The system uses Synthetic Minority Over-Sampling Technique (SMOTE) and NearMiss-1 methods to handle the imbalanced class problem. The proposed model's performance on multi-class classification was tested with the UNSW-NB15, and then its robust structure was validated with the NSL-KDD dataset. ROGONG-IDS reached the highest attack detection rate and F1 score in the literature, with a 97.30% detection rate and 97.65% F1 score using the UNSW-NB15 dataset. ROGONG-IDS provides a robust, efficient intrusion detection system for the UNSW-NB15 dataset, which suffered from imbalanced class distribution. The proposed methodology outperforms state-of-the-art and intrusion detection methods.


PDF Görünüm

Referanslar

Atıflar

Biçimlendirilmiş bir atıfı kopyalayıp yapıştırın veya seçtiğiniz biçimde dışa aktarmak için seçeneklerden birini kullanın


DIŞA AKTAR



APA

Arık, A.O., & Çavdaroğlu, G.Ç. (2023). Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı. Acta Infologica, 7(1), 125-138. https://doi.org/10.26650/acin.1222890


AMA

Arık A O, Çavdaroğlu G Ç. Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı. Acta Infologica. 2023;7(1):125-138. https://doi.org/10.26650/acin.1222890


ABNT

Arık, A.O.; Çavdaroğlu, G.Ç. Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı. Acta Infologica, [Publisher Location], v. 7, n. 1, p. 125-138, 2023.


Chicago: Author-Date Style

Arık, Ahmet Okan, and Gülsüm Çiğdem Çavdaroğlu. 2023. “Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı.” Acta Infologica 7, no. 1: 125-138. https://doi.org/10.26650/acin.1222890


Chicago: Humanities Style

Arık, Ahmet Okan, and Gülsüm Çiğdem Çavdaroğlu. Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı.” Acta Infologica 7, no. 1 (May. 2024): 125-138. https://doi.org/10.26650/acin.1222890


Harvard: Australian Style

Arık, AO & Çavdaroğlu, GÇ 2023, 'Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı', Acta Infologica, vol. 7, no. 1, pp. 125-138, viewed 18 May. 2024, https://doi.org/10.26650/acin.1222890


Harvard: Author-Date Style

Arık, A.O. and Çavdaroğlu, G.Ç. (2023) ‘Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı’, Acta Infologica, 7(1), pp. 125-138. https://doi.org/10.26650/acin.1222890 (18 May. 2024).


MLA

Arık, Ahmet Okan, and Gülsüm Çiğdem Çavdaroğlu. Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı.” Acta Infologica, vol. 7, no. 1, 2023, pp. 125-138. [Database Container], https://doi.org/10.26650/acin.1222890


Vancouver

Arık AO, Çavdaroğlu GÇ. Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı. Acta Infologica [Internet]. 18 May. 2024 [cited 18 May. 2024];7(1):125-138. Available from: https://doi.org/10.26650/acin.1222890 doi: 10.26650/acin.1222890


ISNAD

Arık, AhmetOkan - Çavdaroğlu, GülsümÇiğdem. Örneklem Arttırma ve Örneklem Azaltma Algoritmalarının Kombinasyonuna Dayalı Bir Saldırı Tespit Yaklaşımı”. Acta Infologica 7/1 (May. 2024): 125-138. https://doi.org/10.26650/acin.1222890



ZAMAN ÇİZELGESİ


Gönderim23.12.2022
Kabul17.04.2023
Çevrimiçi Yayınlanma14.06.2023

LİSANS


Attribution-NonCommercial (CC BY-NC)

This license lets others remix, tweak, and build upon your work non-commercially, and although their new works must also acknowledge you and be non-commercial, they don’t have to license their derivative works on the same terms.


PAYLAŞ




İstanbul Üniversitesi Yayınları, uluslararası yayıncılık standartları ve etiğine uygun olarak, yüksek kalitede bilimsel dergi ve kitapların yayınlanmasıyla giderek artan bilimsel bilginin yayılmasına katkıda bulunmayı amaçlamaktadır. İstanbul Üniversitesi Yayınları açık erişimli, ticari olmayan, bilimsel yayıncılığı takip etmektedir.