ИССЛЕДОВАНИЕ НЕЙРОСЕТЕВОГО АЛГОРИТМА ДЛЯ ОБНАРУЖЕНИЯ АНОМАЛИЙ В ПОВЕДЕНИИ СЕТЕВОГО ХОСТА ПРИ АВТОМАТИЗИРОВАННОМ ПОИСКЕ XSS-УЯЗВИМОСТЕЙ И SQL-ИНЪЕКЦИЙ
Аннотация:
Рассматривается проблема выявления аномального поведения у компьютера, участвующего в обмене данными по сети. Предлагается подход, основанный на анализе динамического отклика компьютера, рассматриваемого как многосвязный объект. В качестве характеристики динамического отклика используется корреляция входных возмущающих сетевых воздействий и выходных наблюдаемых величин, включающих исходящий сетевой трафик и потребление вычислительных ресурсов компьютера. Для распознавания нормального и аномального поведения используется одноклассовый нейросетевой классификатор. В статье представлено краткое описание алгоритма. Представлена схема стенда для проведения экспериментов с реальными атаками на стенд (автоматизированный поиск XSSи внедрение операторов SQL). Очевидно, что корреляционная картина атак от различного вредоносного программного обеспечения, подмены страниц, программных и аппаратных сбоев будет отличаться от нормальной. В заключении алгоритм обнаружения вторжений (аномалий) исследован, сделаны выводы о зависимости ошибок первого и второго рода от параметров алгоритма. Подчеркнута важность значений ширины окна корреляции и выбора порогового значения. Предложены несколько идей о дальнейшем улучшении алгоритма.
Ключевые слова:
Постоянный URL
Статьи в номере
- ТЕНДЕНЦИИ РАЗРАБОТКИ ДЕТОНАЦИОННЫХ ДВИГАТЕЛЕЙ ДЛЯ ВЫСОКОСКОРОСТНЫХ ВОЗДУШНО-КОСМИЧЕСКИХ ЛЕТАТЕЛЬНЫХ АППАРАТОВ И ПРОБЛЕМА ТРОЙНЫХ КОНФИГУРАЦИЙ УДАРНЫХ ВОЛН. Часть II. Исследования встречных ударных волн и тройных ударно-волновых конфигураций
- ЛИНЗОВЫЕ КОНЦЕНТРИЧЕСКИЕ СИСТЕМЫ
- ОЦЕНКА СМЕЩЕНИЯ КООРДИНАТ ЦВЕТНОСТИ ИЗОБРАЖЕНИЯ, ВЫВОДИМОГО НА ЖИДКОКРИСТАЛЛИЧЕСКИЕ ПАНЕЛИ С РАЗЛИЧНЫМИ СВОЙСТВАМИ ПО ЦВЕТОВОСПРОИЗВЕДЕНИЮ
- НЕКОТОРЫЕ ОСОБЕННОСТИ КОНСТРУИРОВАНИЯ СИЛОВЫХ ОПТИЧЕСКИХ БЛОКОВ ДЛЯ ТЕХНОЛОГИЧЕСКОГО ОБОРУДОВАНИЯ
- ИСПОЛЬЗОВАНИЕ ЭФФЕКТА ПРОДОЛЬНОЙ ХРОМАТИЧЕСКОЙ АБЕРРАЦИИ ДЛЯ ИЗМЕРЕНИЯ РАССТОЯНИЙ ПО ЕДИНСТВЕННОЙ ФОТОГРАФИИ
- АНАЛИЗ СПЕКТРАЛЬНЫХ ХАРАКТЕРИСТИК МАСКИРОВОЧНОГО ПОКРЫТИЯ С ПРИМЕНЕНИЕМ ВИДЕОСПЕКТРОМЕТРА
- ИССЛЕДОВАНИЕ ТЕРМООПТИЧЕСКИХ НЕОДНОРОДНОСТЕЙ В Yb-Er-СТЕКЛЕ ПРИ ДИОДНОЙ НАКАЧКЕ
- ОПТИЧЕСКИЕ СВОЙСТВА ВОДНЫХ РАСТВОРОВ КАРБАМИДА
- ИССЛЕДОВАНИЕ ПРЕДЕЛА ОГНЕСТОЙКОСТИ КОМПОЗИТНОГО МАТЕРИАЛА «ЖИДКОЕ СТЕКЛО–МИКРОЧАСТИЦЫ ГРАФИТА»
- ПОЛУАВТОМАТИЧЕСКАЯ СИСТЕМА ВЕРИФИКАЦИИ ДИКТОРОВ
- ВЫЧИСЛИТЕЛЬНО-ЭФФЕКТИВНЫЙ ПРОТОКОЛ КОНФИДЕНЦИАЛЬНОГО ИЗВЛЕЧЕНИЯ ИНФОРМАЦИИ
- КОМПЬЮТЕРНАЯ КРИМИНАЛИСТИКА: ИДЕНТИФИКАЦИЯ АВТОРА ИНТЕРНЕТ-ТЕКСТОВ
- РАЗРАБОТКА И АПРОБАЦИЯ АЛГОРИТМА КОРРЕКЦИИ ОШИБОК В СИСТЕМАХ АВТОМАТИЗАЦИИ ПРОЕКТИРОВАНИЯ ПЕЧАТНЫХ ПЛАТ
- ЭФФЕКТИВНОСТЬ РЕЗЕРВИРОВАННОГО ВЫПОЛНЕНИЯ ЗАПРОСОВ В МНОГОКАНАЛЬНЫХ СИСТЕМАХ ОБСЛУЖИВАНИЯ
- ОЦЕНКА СЕМАНТИЧЕСКОЙ БЛИЗОСТИ ПРЕДЛОЖЕНИЙ НА ЕСТЕСТВЕННОМ ЯЗЫКЕ МЕТОДАМИ МАТЕМАТИЧЕСКОЙ СТАТИСТИКИ
- ИССЛЕДОВАНИЕ ВЛИЯНИЯ СЛОЖНОСТИ ФУНКЦИИ КОДИРОВАНИЯ НА РАСПРЕДЕЛЕНИЕ ВЕРОЯТНОСТИ МАСКИРОВКИ ОШИБКИ
- СОВЕРШЕНСТВОВАНИЕ ЭТАЛОННОЙ БАЗЫ В ОБЛАСТИ МЕТРОЛОГИЧЕСКОГО ОБЕСПЕЧЕНИЯ РЕЗЬБОВЫХ СОЕДИНЕНИЙ
- ТЕХНОЛОГИЯ СОСТАВЛЕНИЯ МИКРОКЛИМАТИЧЕСКИХ КАРТ С ИСПОЛЬЗОВАНИЕМ ДАННЫХ ДИСТАНЦИОННОГО ЗОНДИРОВАНИЯ ЗЕМЛИ И МОДЕЛИРОВАНИЯ ТЕПЛОВЫХ ПОЛЕЙ
- ЧИСЛЕННОЕ МОДЕЛИРОВАНИЕ ДИФРАКЦИИ УДАРНОЙ ВОЛНЫ НА ПРЯМОМ УГЛЕ НА НЕСТРУКТУРИРОВАННЫХ СЕТКАХ
- МОДЕЛИРОВАНИЕ ДИНАМИЧЕСКОЙ ВЕЛИЧИНЫ ЗАЗОРА РЕЛЬСОВОЙ ПЛЕТИ ПРИ ЕЕ РАЗРЫВЕ ДЛЯ РАЗЛИЧНЫХ ЗНАЧЕНИЙ ЖЕСТКОСТИ ПОДРЕЛЬСОВОГО ОСНОВАНИЯ
- АЛГЕБРАИЧЕСКИЕ СВОЙСТВА МАТРИЧНЫХ КОМПОНЕНТОВ МОДЕЛЕЙ ПРОЦЕССА УПРАВЛЕНИЯ В АЛГОРИТМАХ РАЗМЕЩЕНИЯ МОД МАТРИЦЫ СОСТОЯНИЯ ПРОЕКТИРУЕМОЙ СИСТЕМЫ
- МНОГОСЛОЙНЫЕ АНТИБЛИКОВЫЕ ПОКРЫТИЯ С ТОНКИМИ МЕТАЛЛИЧЕСКИМИ СЛОЯМИ
- ДВУХЭТАПНЫЙ АЛГОРИТМ ИНИЦИАЛИЗАЦИИ ОБУЧЕНИЯ АКУСТИЧЕСКИХ МОДЕЛЕЙ НА ОСНОВЕ ГЛУБОКИХ НЕЙРОННЫХ СЕТЕЙ
- О ВОЗМОЖНОСТИ УСКОРЕНИЯ ГОРЕНИЯ В КАМЕРАХ СГОРАНИЯ ПЕРСПЕКТИВНЫХ РЕАКТИВНЫХ ДВИГАТЕЛЕЙ ПРИ ПОМОЩИ ГЛУБОКО ПОДКРИТИЧЕСКОГО СВЧ-РАЗРЯДА