Алшаиби Ахмед Джамал (аспирант, Томский государственный университет систем управления и радиоэлектроники, г. Томск)
Аль-Ани Мустафа Мажид (аспирант, Томский государственный университет систем управления и радиоэлектроники, г. Томск)
Аль-Азави Абир Ясин (аспирант, Томский государственный университет систем управления и радиоэлектроники, г. Томск)
Конев Антон Александрович (к.т.н., доцент, Томский государственный университет систем управления и радиоэлектроники, г. Томск)
|
В статье анализируется программное обеспечение, которое предоставляет возможности мониторинга безопасности, и обнаружения угроз в режиме реального времени. Показано, что большинство методов обладают большим временем обнаружения вторжения из-за большой зашумленности трафика. Предложен новый метод выбора признаков вторжения на основе получения информации, ее классификации и создания опций по методу роя частиц. Этот метод заключается в предварительной подборке эталонов групп, характерных для различных методов вторжения. На основе этого метода предложена технологическая схема обнаружения вторжения и платформа для предварительной настройки детектора обнаружения вторжения на основные группы вторжений и атак. Экспериментальные данные сравнения предложенного метода с эталонным методом без ассемблирования показали его эффективность выше почти в два раза. В заключение отмечается, возможность применения данного метода в сфере облачных вычислений. Высокая точность классификации ансамблевых классификаторов по сравнению с единым алгоритмом машинного обучения для обнаружения IDS в облаке показывает большие перспективы этого метода.
Ключевые слова:защита информации, безопасность, мониторинг, обнаружение вторжения, сетевые аномалии, ассемблирование аномалий
|
|
|
Читать полный текст статьи …
|
Ссылка для цитирования: Алшаиби А. Д., Аль-Ани М. М., Аль-Азави А. Я., Конев А. А. СИСТЕМА ОБНАРУЖЕНИЯ ВТОРЖЕНИЙ НА ОСНОВЕ ПРОЦЕССА ВЫБОРА ФУНКЦИЙ НА ОСНОВЕ АНСАМБЛЯ // Современная наука: актуальные проблемы теории и практики. Серия: Естественные и Технические Науки. -2023. -№08/2. -С. 36-40 DOI 10.37882/2223-2966.2023.8-2.02 |
|
|