Например, Бобцов

АНАЛИЗ СТАТИСТИЧЕСКИХ ДАННЫХ МОНИТОРИНГА СЕТЕВОЙ ИНФРАСТРУКТУРЫ ДЛЯ ВЫЯВЛЕНИЯ АНОМАЛЬНОГО ПОВЕДЕНИЯ ЛОКАЛЬНОГО СЕГМЕНТА СИСТЕМЫ

Аннотация:

Предложен метод мониторинга состояния информационной безопасности сегментов сетей маломощных устройств, персональных сетей «мягких пространств» («Умный дом», «Интернет вещей»). Проведен анализ характеристик систем, базирующихся на беспроводных технологиях, получаемых в результате пассивного наблюдения и активного опроса устройств, которые составляют инфраструктуру сети. Рассмотрен ряд внешних признаков попыток несанкционированного доступа к беспроводной сети со стороны потенциального нарушителя информационной безопасности. Модель для анализа состояний информационной безопасности основана на идентификационных, количественных, частотных, временных характеристиках. Ввиду особенностей устройств, обеспечивающих инфраструктуру сети, оценивание состояния информационной безопасности направлено на анализ нормального функционирования системы, а не на поиск сигнатур и характеристик аномалий при проведении различного рода информационных атак. Раскрыт эксперимент, обеспечивающий получение статистической информации о работе удаленных устройств беспроводной сети, где накопление данных для принятия решения происходит путем сравнения статистической информации служебных сообщений оконечных узлов в пассивном и активном режимах. Представлены результаты эксперимента по информационному воздействию на типовую систему. Предложенный подход к анализу статистических данных сетевой инфраструктуры на основе наивного байесовского классификатора может быть использован для определения состояний информационной безопасности.

Ключевые слова:

Статьи в номере