feature engineering сетевой трафик

  1. Сергей Попов

    Статья Feature engineering для сетевого трафика: почему качество фичей решает больше, чем выбор алгоритма в ML-моделях IDS

    Полгода назад мы убили две недели на подбор гиперпараметров LightGBM для детекта C2-бэконов в корпоративном трафике. F1 болтался между 0.71 и 0.74 - хоть learning rate крути, хоть max_depth, хоть число деревьев. Потом за один вечер добавили три фичи: стандартное отклонение межпакетных...