Key points are not available for this paper at this time.
ネットワークセキュリティ分析とアンサンブルデータ可視化は2つの活発な研究領域です。これらは別々のドメインとして扱われていますが、多くの共通の課題と特性を共有しています。どちらもスケーラビリティ、時間依存データ分析、大規模データセットにおけるパターンや異常行動の探索に焦点を当てています。これらの重複は、アンサンブル可視化研究を適用してネットワークセキュリティ分析を改善する機会を提供します。この目的を研究するために、ネットワークセキュリティアラートとフロートラフィックをアンサンブルメンバーとして解釈する方法を提案します。その後、ネットワーク分析環境でアンサンブル可視化技術を適用してネットワークアンサンブル可視化システムを作成できます。アンサンブル表現を含めることで、アラートとフロートラフィックの関係に関する新しい、詳細な洞察を提供します。アナリストは、類似の行動を持つトラフィックをクラスタリングし、異常なパターンを持つトラフィックを特定できます。これは、大規模ネットワークデータセットの高レベルの概要では達成するのが難しいことです。さらに、私たちのアンサンブルアプローチは、アラートとフロートラフィック間の関係の分析を促進し、スケーラビリティを向上させ、アクセシビリティと設定可能性を維持し、アナリストの作業環境、メンタルモデル、問題解決戦略に適合するように設計されています。
Hao et al.(Sun、)はこの問題を研究しました。