Please use this identifier to cite or link to this item: https://er.nau.edu.ua/handle/NAU/36049
Title: Система выявления аномального состояния в компьютерных сетях
Other Titles: Система виявлення аномального стану в комп'ютерних мережах
Anomaly-based detection system in computer networks
Authors: Корченко, Анна Александровна
Keywords: атаки
кибератаки
аномалии
системы обнаружения вторжений
системы обнаружения аномалий
системы обнаружения атак
атаки в компьютерных системах
обнаружение аномалий в компьютерных сетях
Issue Date: 8-Oct-2012
Publisher: Национальный авиационный университет
Series/Report no.: Захист інформації;№2
Abstract: Эффективное обнаружение новых типов кибератак, например, "нулевого дня", а также атак, которые не имеют сигнатур, связано с широким применением соответствующих средств защиты. Существующие системы обнаружения вторжений используют для решения задач безопасности математические модели, которые требуют много ресурсов и затрат различного характера, например, связанными с выборкой статистических данных, обучении систем, ее адаптацией и др. Более эффективные в этом отношении являются экспертные подходы, основанные на использовании знаний и опыта специалистов соответствующей предметной области. Для решения этой задачи на основании метода идентификации аномалий построенного на нечеткой логике предложено структурное решение системы выявления аномального состояния в компьютерных сетях, порожденного несигнатурными атаками. Система состоит из подсистем первичной обработки, формирования нечетких эталонов и эвристических правил, а также модулей нечеткой арифметики, лингвистического вывода и визуализации, которые позволяют идентифицировать уровень аномального состояния в сетевом трафике, порожденного определенным типом кибератак. Результат работы системы представляется в лингвистической и графических формах.
URI: http://er.nau.edu.ua/handle/NAU/36049
ISSN: 2410-7840
Appears in Collections:Наукові праці співробітників НАУ (проводиться премодерація, колекція НТБ НАУ)
Наукові роботи співробітників кафедри Безпеки інформаційних технологій

Files in This Item:
File Description SizeFormat 
3458-9161-1-SM.pdfСИСТЕМА ВЫЯВЛЕНИЯ АНОМАЛЬНОГО СОСТОЯНИЯ В КОМПЬЮТЕРНЫХ СЕТЯХ581.11 kBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.