RUS  ENG
Полная версия
ЖУРНАЛЫ // Вестник Санкт-Петербургского университета. Серия 10. Прикладная математика. Информатика. Процессы управления // Архив

Вестн. С.-Петербург. ун-та. Сер. 10. Прикл. матем. Информ. Проц. упр., 2024, том 20, выпуск 1, страницы 34–51 (Mi vspui608)

Эта публикация цитируется в 1 статье

Информатика

Combining dynamic and static host intrusion detection features using variational long short-term memory recurrent autoencoder

[Объединение преимуществ динамического и статического обнаружения вторжений с использованием вариационного рекуррентного автокодировщика с долгой краткосрочной памятью]

V. H. Nguyen, N. N. Tran

Le Quy Don Technical University, 236, ul. Hoang Quoc Viet, Hanoi, 140000, The Socialist Republic of Vietnam

Аннотация: Несмотря на многие преимущества систем обнаружения вторжения на хосте (HIDS), они в основном не приняты в мейнстримных стратегиях кибербезопасности. В отличие от мониторящих сетевой трафик систем обнаружения вторжения HIDS являются последним рубежом обороны операционной системы от потенциальной атаки. Однa из основных причин такого состояния дел — низкая эффективность адекватной защиты от атак нулевого дня. Поскольку число атак уязвимостей нулевого дня и связанных с ними атак растет, для современной HIDS становится критически необходимым уметь им противостоять. В настоящей работе рассмотрен подход с использованием вариационного рекуррентного автокодировщика с долгой краткосрочной памятью (variational long short-term memory — recurrent autoencoder), который увеличивает эффективность обнаружения атак нулевого дня. Разработанная модель реализована с использованием TensorFlow, и проверена ее работа на известных наборах данных ADFA-LD и UNM. Также проведено сравнение с другими подходами, опубликованными в наиболее известных статьях по данной тематике.

Ключевые слова: HIDS, обнаружение аномалий, вариационный автокодировщик, глубокое обучение.

УДК: 519.217

MSC: 90C40

Поступила: 1 октября 2023 г.
Принята к печати: 26 декабря 2023 г.

Язык публикации: английский

DOI: 10.21638/11701/spbu10.2024.104



© МИАН, 2024