Виявлення аномалій мережного трафіку в задачах захисту корпоративних мереж

dc.contributor.authorДемченко, О. Д.
dc.contributor.authorДемчинський, В. В.
dc.date.accessioned2026-05-27T14:57:53Z
dc.date.available2026-05-27T14:57:53Z
dc.date.issued2026
dc.description.abstractУ роботі досліджено підхід до виявлення аномалій трафіку в корпоративних мережах на основі аналізу потокових даних NetFlow та формування статистичного профілю мережної активності (baseline). Реалізовано повний цикл обробки мережного трафіку: збір, агрегація у потоки, класифікація сервісів та формування правил нормальної активності. Методика ґрунтується на підходах Network Traffic Analysis (NTA), де для виявлення підозрілої активності використовуються метадані потоків і поведінкові ознаки мережі ciscoNTA,ibmNetFlow. Проведено експериментальну перевірку методу на основі зібраного набору NetFlow-даних із подальшим виділенням потоків і часових вікон, що мають ознаки відхилення від сформованого baseline як опорного статистичного профілю.
dc.format.pagerangeС. 192-195
dc.identifier.citationДемченко, О. Д. Виявлення аномалій мережного трафіку в задачах захисту корпоративних мереж / О. Д. Демченко, В. В. Демчинський // Теоретичні і прикладні проблеми фізики, математики та інформатики : матеріали XXIV Всеукраїнської науково-практичної конференції студентів, аспірантів та молодих вчених, [Київ], 13–16 травня 2026 р. / КПІ ім. Ігоря Сікорського. – Київ, 2026. – С. 192-195.
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/81188
dc.language.isouk
dc.publisherКПІ ім. Ігоря Сікорського
dc.publisher.placeКиїв
dc.relation.ispartofТеоретичні і прикладні проблеми фізики, математики та інформатики : матеріали XXIV Всеукраїнської науково-практичної конференції студентів, аспірантів та молодих вчених, 13–16 травня 2026 р., м. Київ, Україна
dc.subjectanomaly detection
dc.subjectкорпоративна мережа
dc.subjectNetFlow
dc.subjectаномалії
dc.subjectстатистичний профіль
dc.subjectbaseline
dc.subjectмережний трафік
dc.subjectNTA
dc.subjectPython
dc.subject.udc004.7:004.056
dc.titleВиявлення аномалій мережного трафіку в задачах захисту корпоративних мереж
dc.typeArticle

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
(192-195)_SectionCybersystems_demchenko.pdf
Розмір:
630.93 KB
Формат:
Adobe Portable Document Format
Опис:
Full Text
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
479 B
Формат:
Plain Text
Опис: