AIT_Alert_基于多场景入侵检测系统的合成警报完整数据

数据集概述

该数据集为AIT警报数据集(AIT-ADS),包含基于AIT日志数据集V2生成的合成警报,来源于Suricata、Wazuh、AMiner三款入侵检测系统,覆盖八个含多步骤攻击的场景,含误报、异构格式及攻击阶段标签,用于多步骤攻击分析研究。

文件详解

  • 文件名称: ait_ads.zip
  • 文件格式: ZIP压缩包
  • 内容说明: 包含八个场景的警报数据文件,每个场景对应两个JSON文件:_aminer.json(AMiner IDS警报)、_wazuh.json(Wazuh与Suricata IDS警报)
  • 文件名称: labels.csv
  • 文件格式: CSV
  • 字段说明:
  • scenario: 场景名称
  • attack: 攻击类型
  • start: 攻击阶段开始时间戳
  • end: 攻击阶段结束时间戳

适用场景

  • 入侵检测系统评估: 测试警报聚合、关联、过滤算法的性能
  • 攻击链分析研究: 开发攻击图生成方法,评估攻击链相似度计算模型
  • 网络安全研究: 分析误报处理、异构警报格式适配等多步骤攻击分析中的关键问题
  • 安全算法开发: 训练与验证可合并攻击链为元警报的自动化方法
packageimg

数据与资源

附加信息

字段
作者 Maxj
版本 1
数据集大小 91.75 MiB
最后更新 2025年12月21日
创建于 2025年12月21日
声明 当前数据集部分源数据来源于公开互联网,如果有侵权,请24小时联系删除(400-600-6816)。