RUS  ENG
Полная версия
ЖУРНАЛЫ // Информатика и автоматизация // Архив

Тр. СПИИРАН, 2013, выпуск 27, страницы 172–180 (Mi trspy609)

Принципы формирования профиля нормального функционирования объектов мониторинга в задачах обнаружения сетевых аномалий

А. В. Гирик, Г. П. Жигулин

Санкт-Петербургский национальный исследовательский университет информационных технологий, механики и оптики

Аннотация: В статье предложен подход к формированию профилей нормального функ-ционирования (ПНФ) объектов мониторинга, что является одним из этапов в задачах обнаружения сетевых аномалий. Показаны основные трудности, возникающие при формировании ПНФ по данным мониторинга, и способы их преодоления. В качестве математической основы для формирования ПНФ предлагается использовать итерационные методы, в частности, метод Шискина–Эйзенпресса. Представлены результаты экспериментальной проверки методов формирования ПНФ, сделаны выводы о возможности применения методов в задачах обнаружения сетевых аномалий.

Ключевые слова: сетевые аномалии, обнаружение вторжений, профиль нормального функционирования, информационная безопасность.

УДК: 004.056, 519.812.3

Поступила в редакцию: 26.03.2013



© МИАН, 2024