Виявлення аномалій мережного трафіку в задачах захисту корпоративних мереж
| dc.contributor.author | Демченко, О. Д. | |
| dc.contributor.author | Демчинський, В. В. | |
| dc.date.accessioned | 2026-05-27T14:57:53Z | |
| dc.date.available | 2026-05-27T14:57:53Z | |
| dc.date.issued | 2026 | |
| dc.description.abstract | У роботі досліджено підхід до виявлення аномалій трафіку в корпоративних мережах на основі аналізу потокових даних NetFlow та формування статистичного профілю мережної активності (baseline). Реалізовано повний цикл обробки мережного трафіку: збір, агрегація у потоки, класифікація сервісів та формування правил нормальної активності. Методика ґрунтується на підходах Network Traffic Analysis (NTA), де для виявлення підозрілої активності використовуються метадані потоків і поведінкові ознаки мережі ciscoNTA,ibmNetFlow. Проведено експериментальну перевірку методу на основі зібраного набору NetFlow-даних із подальшим виділенням потоків і часових вікон, що мають ознаки відхилення від сформованого baseline як опорного статистичного профілю. | |
| dc.format.pagerange | С. 192-195 | |
| dc.identifier.citation | Демченко, О. Д. Виявлення аномалій мережного трафіку в задачах захисту корпоративних мереж / О. Д. Демченко, В. В. Демчинський // Теоретичні і прикладні проблеми фізики, математики та інформатики : матеріали XXIV Всеукраїнської науково-практичної конференції студентів, аспірантів та молодих вчених, [Київ], 13–16 травня 2026 р. / КПІ ім. Ігоря Сікорського. – Київ, 2026. – С. 192-195. | |
| dc.identifier.uri | https://ela.kpi.ua/handle/123456789/81188 | |
| dc.language.iso | uk | |
| dc.publisher | КПІ ім. Ігоря Сікорського | |
| dc.publisher.place | Київ | |
| dc.relation.ispartof | Теоретичні і прикладні проблеми фізики, математики та інформатики : матеріали XXIV Всеукраїнської науково-практичної конференції студентів, аспірантів та молодих вчених, 13–16 травня 2026 р., м. Київ, Україна | |
| dc.subject | anomaly detection | |
| dc.subject | корпоративна мережа | |
| dc.subject | NetFlow | |
| dc.subject | аномалії | |
| dc.subject | статистичний профіль | |
| dc.subject | baseline | |
| dc.subject | мережний трафік | |
| dc.subject | NTA | |
| dc.subject | Python | |
| dc.subject.udc | 004.7:004.056 | |
| dc.title | Виявлення аномалій мережного трафіку в задачах захисту корпоративних мереж | |
| dc.type | Article |
Файли
Контейнер файлів
1 - 1 з 1
Вантажиться...
- Назва:
- (192-195)_SectionCybersystems_demchenko.pdf
- Розмір:
- 630.93 KB
- Формат:
- Adobe Portable Document Format
- Опис:
- Full Text
Ліцензійна угода
1 - 1 з 1