Saldırı Tespit Sistemlerinde Kullanılan Kolay Erişilen Makine Öğrenme Algoritmalarının Karşılaştırılması

Öz Bilgisayar sistemlerinin yaygınlaşmasıyla, sistemlerin güvenliğini sağlayan araçların önemi artmaktadır. Bu araçların arasındaki en önemlilerinden biri olan Saldırı Tespit sistemlerine (STS) olan ihtiyaçta artmaktadır. STS için çok sayıda Makine Öğrenme yöntemi kullanılabilir. Bu çalışmada akademik STS araştırmalarında en çok kullanılan KDD99 veri seti kullanılmıştır. Veri seti üzerinde yaygın kullanılan dört algoritmanın performansları, Weka Makine Öğrenmesi Tezgahı kullanılarak karşılaştırılmıştır. Kullanılan algoritmalar: Karar Agaçları, Yapay Sinir Ağları, Destek Vektör Makineleri ve AdaBoost yöntemleridir. Bulduğumuz sonuçlara göre ; KDD99 veri setinin herhangi bir ön işleme olmadan kullanılması çok iyi sonuçlar vermektedir. Her ne kadar Saldırı Tespit Sistemlerinin KDD99 üzerindeki sonuçlarının da göz önünde bulundurulması gerekse de, KDD99 üzerindeki performansları altın standart değildir. Oluşturulan Saldırı Tespit Sisteminin gerçek bir ortamda benzer bir sonuç vereceği düşünülmemelidir.