ページ ツリー

比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

ファイル名説明更新
KYOTODATA-X_yyyyMMdd.txtベンチマークデータ本体。通信の内容であるペイロードを含まないKyotoData2016フォーマット[1][2]に準拠した形に整形し、元データに関連した参加機関側の機器が特定され難いよう、ランダム化したファイル翌日1回のみ
DETECTION-SUMMARY-X_yyyyMMdd.txt検出サマリファイル
AUDITDATA-SNORT-X_yyyyMMdd.txtSnort事後検証ファイル翌日~50日後まで1週間おき
ZERODAY-SNORT-X_yyyyMMdd.txtSnortゼロデイファイル該当レコードがあれば更新
ZERODAY_COUNT-SNORT-X_yyyyMMdd.txtSnort件数ファイル。該当レコードがあれば更新
AUDITDATA-CLAMAV-X_yyyyMMdd.txtClamAVの事後検証ファイル。翌日~50日後まで1週間おき
ZERODAY-CLAMAV-X_yyyyMMdd.txtClamAVゼロデイファイル。該当レコードがあれば更新
ZERODAY_COUNT-CLAMAV-X_yyyyMMdd.txtClamAV件数ファイル。該当レコードがあれば更新
AUDITDATA-SHELLCODE-X_yyyyMMdd.txtShellcode事後検証ファイル。翌日1回のみ

...

AUDITDATA-SNORT-X_yyyyMMdd.txt

Session ID \ 検証1日後8日後15日後22日後29日後36日後43日後50日後
189226217201-31136-2,1-23493-61-31136-2,1-23493-61-31136-2,1-23493-61-31136-2,1-23493-61-31136-2,1-23493-61-31136-2,1-23493-61-31136-2,1-23493-61-31136-2,1-23493-6
189226217261-42016-2 1-42016-2 1-42016-2 1-42016-2 1-42016-2 1-42016-2 1-42016-2 1-42016-2 
18922621734129-12-1(2)129-12-1(2)129-12-1(2)129-12-1(2)129-12-1(2)129-12-1(2)129-12-1(2)129-12-1(2)

...


ZERODAY_COUNT-SNORT-X_yyyyMMdd.txt

snort_new0
snort_2_50
snort_6_80

ClamAV

AUDITDATA-CLAMAV-X_yyyyMMdd.txt

...

ZERODAY_COUNT-CLAMAV-X_yyyyMMdd.txt













ClamAV_new0
ClamAV_2_80

Shellcode

Session IDshellcode ID
1892262171811
1892262172912

...