Please use this identifier to cite or link to this item:
https://er.nau.edu.ua/handle/NAU/36049
Title: | Система выявления аномального состояния в компьютерных сетях |
Other Titles: | Система виявлення аномального стану в комп'ютерних мережах Anomaly-based detection system in computer networks |
Authors: | Корченко, Анна Александровна |
Keywords: | атаки кибератаки аномалии системы обнаружения вторжений системы обнаружения аномалий системы обнаружения атак атаки в компьютерных системах обнаружение аномалий в компьютерных сетях |
Issue Date: | 8-Oct-2012 |
Publisher: | Национальный авиационный университет |
Series/Report no.: | Захист інформації;№2 |
Abstract: | Эффективное обнаружение новых типов кибератак, например, "нулевого дня", а также атак, которые не имеют сигнатур, связано с широким применением соответствующих средств защиты. Существующие системы обнаружения вторжений используют для решения задач безопасности математические модели, которые требуют много ресурсов и затрат различного характера, например, связанными с выборкой статистических данных, обучении систем, ее адаптацией и др. Более эффективные в этом отношении являются экспертные подходы, основанные на использовании знаний и опыта специалистов соответствующей предметной области. Для решения этой задачи на основании метода идентификации аномалий построенного на нечеткой логике предложено структурное решение системы выявления аномального состояния в компьютерных сетях, порожденного несигнатурными атаками. Система состоит из подсистем первичной обработки, формирования нечетких эталонов и эвристических правил, а также модулей нечеткой арифметики, лингвистического вывода и визуализации, которые позволяют идентифицировать уровень аномального состояния в сетевом трафике, порожденного определенным типом кибератак. Результат работы системы представляется в лингвистической и графических формах. |
URI: | http://er.nau.edu.ua/handle/NAU/36049 |
ISSN: | 2410-7840 |
Appears in Collections: | Наукові праці співробітників НАУ (проводиться премодерація, колекція НТБ НАУ) Наукові роботи співробітників кафедри Безпеки інформаційних технологій |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
3458-9161-1-SM.pdf | СИСТЕМА ВЫЯВЛЕНИЯ АНОМАЛЬНОГО СОСТОЯНИЯ В КОМПЬЮТЕРНЫХ СЕТЯХ | 581.11 kB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.