PulseExploreJournal ClubDebatesTrendingResearchersJournals
Instagram
HomeExploreJournal ClubTrending
Synapse
⌘+K
Synapse
January 18, 20260 citationsOpen Access

Federated Semi-Supervised Anomaly Detection for Network Security

View Full Paper
SMSimon Müller-Guttenbrunn

Key Points

  • The research aims to enhance anomaly detection in network security by leveraging semi-supervised methods and federated learning.
  • Establish a central baseline for detecting malicious activities using TCP metadata.
  • Adapt a deep learning anomaly detection model for computer networks.
  • Implement federated learning to keep raw data decentralized while coordinating model updates centrally.
  • Analyze the impact of data distribution and client heterogeneity on stability and performance.
  • The central approach reliably identifies malicious activities with minimal manual labeling.
  • Federated learning achieves promising results but requires more training effort compared to the centralized variant.
  • Client heterogeneity can be leveraged to improve system performance instead of being viewed as a challenge.

Abstract

Diese Arbeit untersucht semi-überwachtes Anomalie-Erkennen für die Netzwerksicherheit auf Basis realer TCP-Metadaten. Aufbauend auf DeepSAD übertragen wir den Ansatz von der Anomalieerkennung auf Bilddaten in den Bereich von Computernetzwerken und transformieren die Aufgabe auf die Identifikation von TCP-Verbindungsfenstern fester Größe, die potenziell bösartige Aktivität enthalten. Zunächst etablieren wir eine zentrale Baseline, die zeigt, dass sich schädliche Aktivitäten zuverlässig und ohne umfangreiche manuelle Labeling-Aufwände erkennen lassen. Anschließend überführen wir den Ansatz in eine Federated-Learning-Variante, die Rohdaten bei den Clients belässt und lediglich Modellaktualisierungen zentral koordiniert. Zwar erreicht der Federated-Learning-Ansatz noch nicht die Genauigkeit der zentralen Variante und erfordert mehr Trainingsaufwand, doch zeigt er, dass eine datenschutzwahrende Erkennung in der Praxis machbar ist. Abschließend analysieren wir, wie sich Datenverteilung und Aggregationsentscheidungen auf Stabilität und Leistung auswirken, und stellen fest, dass sich Client-Heterogenität nutzen lässt, statt sie lediglich zu tolerieren. Insgesamt weist die Arbeit einen End-to-End- Weg für die Anomalieerkennung, der sich im zentralisierten Setting als effektiv erweist und unter Federated-Learning-Rahmenbedingungen vielversprechend ist — und der klare nächste Schritte zur Stärkung des Datenschutzes, zur Optimierung des föderierten Trainings und zur skalierbaren Einführung aufzeigt.

Ask AI
Helpful
Bookmark
Share
View Full Paper

Cite This Study

Simon Müller-Guttenbrunn (2025) studied this question.

synapsesocial.com/papers/696c785beb60fb80d13967a8https://doi.org/10.34726/hss.2025.106983
Ask AI
Helpful
Bookmark
Share
View Full Paper

Also Consider

Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context:

  1. 1Privacy-Preserving Federated Deep Learning for Robust Anomaly Detection in Distributed Security Sensing Systems2026
  2. 2Behavioral Anomaly Detection in Distributed Systems via Federated Contrastive Learning2025
  3. 3SALAD: A split active learning based unsupervised network data stream anomaly detection method using autoencoders2024 · 11 citations
  4. 4Deep Learning-Based Anomaly Detection in Network Traffic for Cyber Threat Identification2024 · 31 citations
  5. 5AnomLocal: A hybrid local-global anomaly detection model for network security using federated learning2026