侵入検知システムに関するプロジェクトを行っています。JPCAP ライブラリを使用してパケットをキャプチャしています。JPCAP を使用して、KDD 99 データセットに記載されている TCP 接続の基本機能 (期間、プロトコル タイプ、サービス、送信元ポート、宛先ポートなど) を構築できます。「ホット インジケーター、num_failed_logins、su_attempted、is_hot_login、is_guest_login」などのコンテンツ機能を構築したいと考えています。また、「カウント、serror_rate、rerror_rate、同じサービス率」などの時間ベースの機能。
ライブ トラフィックからそのような機能を構築するためのヒントを教えてください。