Проблема вибору системи показникiв для аналiзу PCAP-файлiв

dc.contributor.authorНестеренко, Є. О.
dc.contributor.authorСтремецька, М. С.
dc.date.accessioned2022-11-03T08:20:42Z
dc.date.available2022-11-03T08:20:42Z
dc.date.issued2020
dc.description.abstractukВ умовах зростання попиту на розробку ефективних систем монiторингу подiй iнформацiйної безпеки в сучасних SOC виникає гостра необхiднiсть пошуку простих та ефективних механiзмiв виявлення пiдозрiлої активностi. Важливо, щоб запропонованi механiзми враховували особливостi поведiнки вiдповiдної корпоративної iнформацiйної системи, працювали з доступними форматами даних та використовували унiверсальнi системи показникiв, значення яких легко отримати з таких даних без залучення додаткових ресурсiв. Сформовано систему показникiв для аналiзу захоплених пакетiв мережевого трафiку за допомогою МГК. В умовах сформованої системи показникiв виконано кластерний аналiз мережевих з’єднань на основi даних PCAP-файлу. МГК дав чiтке уявлення щодо структури параметрiв мережевого трафiку, що враховує характернi особливостi поведiнки дослiджуваної iнформацiйної системи. Це дозволяє реалiзувати простi та ефективнi механiзмiв виявлення пiдозрiлої активностi, застосовуючи статистичнi правила на основi розробленої системи параметрiв для пошуку аномальних мережевих з’єднань.uk
dc.format.pagerangeС. 97–100uk
dc.identifier.citationНестеренко, Є. О. Проблема вибору системи показникiв для аналiзу PCAP-файлiв / Є. О. Нестеренко, М. С. Стремецька // XVIIІ Всеукраїнська науково-практична конференція студентів, аспірантів та молодих вчених «Теоретичні і прикладні проблеми фізики, математики та інформатики» (Україна, м. Київ, 12-13 травня 2020 р.) : матеріали конференції. – Київ : КПІ ім. Ігоря Сікорського, 2020. – С. 97–100. – Бібліогр.: 5 назв.uk
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/50769
dc.language.isoukuk
dc.publisherКПІ ім. Ігоря Сікорськогоuk
dc.publisher.placeКиївuk
dc.sourceXVIII Всеукраїнська науково-практична конференція студентів, аспірантів та молодих вчених «Теоретичні і прикладні проблеми фізики, математики та інформатики» (Україна, м. Київ, 12 − 13 травня 2020 р.) : матеріали конференціїuk
dc.subjectSecurity Operation Center (SOC)uk
dc.subjectметод головних компонент (МГК)uk
dc.subjectметод Кеттелаuk
dc.subjectкореляцiйна матрицяuk
dc.subjectматриця факторних навантаженьuk
dc.subjectматриця головних компонентuk
dc.subjectкластерний аналізuk
dc.titleПроблема вибору системи показникiв для аналiзу PCAP-файлiвuk
dc.typeArticleuk

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
(97-100)_Nesterenko.pdf
Розмір:
705.05 KB
Формат:
Adobe Portable Document Format
Опис:
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
9.1 KB
Формат:
Item-specific license agreed upon to submission
Опис: