RUS  ENG
Полная версия
ЖУРНАЛЫ // Труды института системного программирования РАН // Архив

Труды ИСП РАН, 2016, том 28, выпуск 6, страницы 103–110 (Mi tisp87)

Эта публикация цитируется в 1 статье

Подходы к представлению результатов анализа сетевого трафика

А. И. Гетьманa, Ю. В. Маркинa, Д. О. Обыденковa, В. А. Падарянab, А. Ю. Тихоновa

a Институт системного программирования РАН
b Московский государственный университет имени М.В. Ломоносова

Аннотация: В статье предложены различные способы представления результатов анализа сетевого трафика, необходимость в которых возникает прежде всего в задачах обеспечения сетевой информационной безопасности. Рассмотрена возможность построения полного графа сетевых взаимодействий, а также создания временной диаграммы передачи пакетов. Эти компоненты используются при расследовании инцидентов нарушения ИБ. Временная диаграмма также применяется при анализе туннельных протоколов, поскольку позволяет аналитику определить, какие именно заголовки протоколов необходимо визуализировать. Для задач, связанных с обратной инженерией, а также отладкой сетевых протоколов, предлагается использовать журнал, в котором фиксируются ошибки разбора заголовков протоколов. Представленные графические компоненты либо не имеют аналогов среди opensource-инструментов, либо улучшают уже существующие opensource-решения.

Ключевые слова: анализ сетевого трафика, отладка сетевых протоколов, граф сетевых взаимодействий, визуализация, журнал ошибок разбора.

DOI: 10.15514/ISPRAS-2016-28(6)-7



Реферативные базы данных:


© МИАН, 2024