ПІДХІД ДО ВИЯВЛЕННЯ АНОМАЛЬНОГО МЕРЕЖЕВОГО ТРАФІКУ З ВИКОРИСТАННЯМ АЛГОРИТМІВ LOF ТА HBOS

Автор(и)

  • Наталія ПЕТЛЯК Хмельницький національний університет https://orcid.org/0000-0001-5971-4428
  • Костянтин БІЛЕЦЬКИЙ Хмельницький національний університет
  • Яна ЗАСТАВНА Хмельницький національний університет

DOI:

https://doi.org/10.31891/2219-9365-2024-80-15

Ключові слова:

мережевий трафік, аномалії, виявлення аномалій, локальний коефіцієнт викиду, оцінка викидів на основі гістограми

Анотація

Стаття присвячена проблемі виявлення аномалій у сучасних комп’ютерних мережах, яка є однією з основних загроз кібербезпеці. З розвитком Інтернет-технологій кількість пристроїв і обсяг мережевого трафіку постійно зростає, що призводить до збільшення ризику різноманітних кіберзагроз, таких як DDoS-атаки, атаки нульового дня, використання вразливостей протоколів. Аномальний мережевий трафік може бути наслідком зловмисної діяльності чи технічних збоїв, наприклад помилок конфігурації або апаратних збоїв. Для виявлення таких загроз використовуються спеціалізовані алгоритми та методи аналізу великих обсягів даних. У статті розглянуто основні методи виявлення аномалій у мережевому трафіку, включаючи класичні підходи та сучасні методи глибокого та машинного навчання. Особливу увагу приділено ефективності використання методів на основі згорткових нейронних мереж, довготривалої пам’яті та їх комбінацій для виявлення аномалій. Проведено аналіз недоліків та переваг різних підходів до виявлення аномального трафіку, таких як високі обчислювальні вимоги та складність налаштування моделей. Проте відзначається їхня ефективність при аналізі великих обсягів даних. Робота досліджує застосування методів неконтрольованого машинного навчання, що дозволяє аналізувати мережевий трафік у реальному часі без необхідності попереднього маркування даних. У статті також розглянуто перспективи подальшої апробації запропонованих методів у реальних мережах. Комбіноване використання LOF і HBOS збалансовує точність виявлення аномалій і швидкість обробки даних, необхідну для забезпечення безперервної роботи системи в мережах з високим навантаженням.

##submission.downloads##

Опубліковано

28.11.2024

Як цитувати

ПЕТЛЯК N., БІЛЕЦЬКИЙ K., & ЗАСТАВНА Y. (2024). ПІДХІД ДО ВИЯВЛЕННЯ АНОМАЛЬНОГО МЕРЕЖЕВОГО ТРАФІКУ З ВИКОРИСТАННЯМ АЛГОРИТМІВ LOF ТА HBOS. MEASURING AND COMPUTING DEVICES IN TECHNOLOGICAL PROCESSES, (4), 125–129. https://doi.org/10.31891/2219-9365-2024-80-15