Аннотация:
В статье рассматривается процесс построения системы обнаружения вторжений с использованием интеллектуального анализа сетевого трафика. Сформулированы требования к разрабатываемой системе обнаружения вторжений, а также предложена ее архитектура. В качестве механизма принятия решений о наличии атак предложено использовать методы индуктивного машинного обучения, а именно – искусственные нейронные сети. Предлагается построение нейросетевой модели на основе многослойного персептрона, для которой определены наиболее значимые входные параметры. Рассмотрена методика построения модуля интеллектуального анализа сетевого трафика, логика его работы. Приведены результаты тестирования разработанного клиент-серверного приложения для анализа сетевого трафика по сформированным параметрам.