Комп’ютерна система виявлення аномалій у трафіку IoT-пристроїв на основі аналізу мережевих потоків
Вантажиться...
Дата
2026
Автори
Науковий керівник
Назва журналу
Номер ISSN
Назва тому
Видавець
КПІ ім. Ігоря Сікорського
Анотація
Кваліфікаційна робота складається з пояснювальної записки (68 с., 11 рис., 1 таблиця, , 15 джерел).
Об'єкт дослідження та розробки – процеси інформаційного обміну в мережах Інтернету речей та комп’ютерна система аналізу мережевих потоків для ідентифікації нетипової та шкідливої активності кінцевих пристроїв за допомогою методів інтелектуального аналізу даних.
Метою роботи є проєктування, програмна реалізація та дослідження ефективності спеціалізованого програмного комплексу, що здійснює моніторинг мережевого трафіку IoT-вузлів у реальному часі, фіксує відхилення від нормальних профілів поведінки та забезпечує оперативне виявлення потенційних кібератак. Розроблена система забезпечує автоматичне перехоплення та агрегацію характеристик мережевих потоків, статистичну обробку параметрів мережевої активності, класифікацію трафіку за допомогою моделей машинного навчання для виявлення аномалій, реєстрацію інцидентів безпеки в реляційній базі даних, а також відображення поточної структури мережі та статусів безпеки на інтерактивному графічному дашборді з миттєвим сповіщенням адміністратора про загрози.
У процесі виконання проєкту використано технології: мова програмування Python (бібліотеки Scikit-learn, Pandas для аналітики), платформа Node.js для серверної частини, СКБД PostgreSQL для збереження логів, Docker для контейнеризації компонентів, а також бібліотека React для побудови фронтенд-інтерфейсу. В ході виконання роботи проведено детальний аналіз актуальних кіберзагроз у сфері Інтернету речей та існуючих підходів до виявлення мережевих аномалій. Спроектовано загальну архітектуру розподіленої системи моніторингу. Розроблено програмні модулі для збору та первинного аналізу дескрипторів мережевих потоків. Сформовано, навчено та протестовано класифікаційні моделі для розпізнавання шкідливого трафіку. Створено веб-інтерфейс адміністратора безпеки для візуалізації мережевої статистики та керування інцидентами. Практична цінність розробки полягає у можливості суттєвого підвищення рівня захищеності IoT-інфраструктури, забезпеченні раннього виявлення скомпрометованого обладнання та мінімізації ризиків несанкціонованого втручання в роботу локальних і корпоративних мереж.
Опис
Ключові слова
кібербезпека, Інтернет речей (IoT), виявлення аномалій, мережевий потік, машинне навчання, моніторинг трафіку, вебінтерфейс, захист інформації, cybersecurity, Internet of Things (IoT), anomaly detection, network flow, machine learning, traffic monitoring, web interface, information protection
Бібліографічний опис
Мамчиць, М. В. Комп’ютерна система виявлення аномалій у трафіку IoT-пристроїв на основі аналізу мережевих потоків : дипломний проєкт ... бакалавра : 123 Комп'ютерна інженерія / Мамчиць Микола Валентинович. – Київ, 2026. – 110 с.