ИКРБС
№ 221080200036-8Разработка единого API взаимодействия программных агентов и подсистемы идентификации кибератак, разработка базы данных хранения состояний, событий, режимов работы платформы. Разработка модулей программных агентов сбора, первичной обработки и классификации сетевого трафика. Разработка уникального алгоритма сокращения передаваемой на классификатор информации внутри модулей сетевых агентов. Разработка подсистемы интеграции посредством единого API модулей сетевых агентов в локальную и сетевую системы обнаружения и предотвращения вторжений. Разработка гибридного нейросетевого детектора киберугроз и сетевых аномалий, разработка алгоритма обучения и поддержки единого API для взаимодействия с агентами сбора и базой данных платформы.
02.08.2021
Настоящий отчет обобщает и систематизирует данные, полученные в результате исследований по теме: Разработка и испытания опытного образца аппаратно-программного комплекса обнаружения кибератак, классификации активности и аномалий трафика с помощью алгоритма машинного обучения в проводных и беспроводных сетях, средах умных устройств.
Целью первого (промежуточного) этапа НИОКР по разработке и испытанию опытного образца аппаратно-программного комплекса обнаружения кибератак, классификации активности и аномалий трафика с помощью алгоритма машинного обучения в проводных и беспроводных сетях, средах умных устройств, является разработка программных модулей и уникальных алгоритмов для реализации и испытания системы обнаружения кибератак.
Для выполнения НИОКР по разработке опытного образца аппаратно-программного комплекса обнаружения кибератак первого (промежуточного) этапа, необходимо решить следующие задачи:
• Разработать единое API взаимодействия программных агентов и подсистемы идентификации кибератак, разработать базы данных хранения состояний, событий, режимов работы платформы
• Разработать модули программных агентов сбора, первичной обработки и классификации сетевого трафика
• Разработать уникальный алгоритм сокращения передаваемой на классификатор информации внутри модулей сетевых агентов
• Разработать подсистемы интеграции посредством единого API модулей сетевых агентов в локальную и сетевую системы обнаружения и предотвращения вторжений
• Разработать гибридный нейросетевой детектор киберугроз и сетевых аномалий, разработать алгоритм обучения и поддержки единого API для взаимодействия с агентами сбора и базой данных платформы.
В результате выполнения первого (промежуточного) этапа НИОКР по разработке опытного образца аппаратно-программного комплекса обнаружения кибератак, удалось решить все поставленные задачи со следующими итогами:
• Выбрана система реализации API на базе унифицированного сервиса трехуровневой архитектуры, разработан API взаимодействия программных агентов и подсистемы идентификации кибератак с рядом (18 функциональных и 5 сервисных) точек доступа в соответствии с функциями модулей серверной части и агентами. Выбран тип базы данных, разработаны объекты хранения и абстракции данных на базе реляционной структуры PostgreSQL и системы абстракции Django REST Framework, разработана методика хранения данных о состояниях, событий и режимов работы системы
• Разработан программный модуль агента сбора, первичной обработки и классификации сетевого трафика на базе многопоточного кроссплатформенного приложения Python, имеющего 4 сервисных потока и 2 потока выполнения, с реализованными функциями автоматической идентификации сред контроля, с реализованной функцией удаленного запуска и управления, выбора параметров, с реализованными функциями предварительной обработки больших данных, картой событий и сеансов
• Разработан уникальный алгоритм сокращения передаваемой на классификатор информации внутри модулей сетевых агентов на базе собственной реализации системы ANOVA сокращения размеченной информации путем сбора сеансовой информации и статистического мультиплицирования основным параметров сеанса
• Разработана подсистема интеграции посредством единого API модулей сетевых агентов в локальную и сетевую системы обнаружения и предотвращения вторжений на базе объектно-ориентированного согласующего REST-модуля на языке Python и библиотек доступа к REST API
• Разработан гибридный нейросетевой детектор киберугроз и сетевых аномалий на базе модифицированной самоорганизующейся карты Кохонена, слоем входных признаков с динамической нормализацией и слоем выбора победителя с гибридным спуском, разработан алгоритм обучения с рядом улучшений – таких как оптимизация начальной инициализации весовой карты, зональное выделение областей обучения и классификации, динамическая нормализация классифицирующих признаков, модифицированный алгоритм выбора победителя и соседей, и поддержки единого API для взаимодействия с агентами сбора и базой данных платформы.
Все эти результаты позволяют успешно переходить к выполнению второго (заключительного) этапа выполнения НИОКР по разработке опытного образца аппаратно-программного комплекса обнаружения кибератак, классификации активности и аномалий трафика с помощью алгоритма машинного обучения в проводных и беспроводных сетях, средах умных устройств.
УДК - 004.8 ИСКУССТВЕННЫЙ ИНТЕЛЛЕКТ
Регистрационный № 121030200373-0
Инв. № - №1
ГРНТИ
50.41.23 Программное обеспечение вычислительных сетей
Ключевые слова
сетевая безопасность
кибер-защита
детектор кибер-атак
искусственный интеллект
ids
обнаружение кибер-атак
сетевая атака
обнаружение вторжений
сетевое вторжение
Детали
НИОКТР
Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "ФОНД СОДЕЙСТВИЯ РАЗВИТИЮ МАЛЫХ ФОРМ ПРЕДПРИЯТИЙ В НАУЧНО-ТЕХНИЧЕСКОЙ СФЕРЕ"
Исполнитель
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СИВИЭЙ ТЕХНОЛОДЖИЕС"
Бюджет
Средства фондов поддержки научной и (или) научно-технической деятельности: 1 500 000 ₽
Похожие документы
Отчет о Научно-исследовательской и опытно-конструкторской работе Разработка и испытания опытного образца аппаратно-программного комплекса обнаружения кибератак, классификации активности и аномалий трафика с помощью алгоритма машинного обучения в проводных и беспроводных сетях, средах умных устройств (промежуточный, этап 1)
0.991
ИКРБС
Разработка и испытания опытного образца аппаратно-программного комплекса обнаружения кибератак, классификации активности и аномалий трафика с помощью алгоритма машинного обучения в проводных и беспроводных сетях, средах умных устройств.
0.973
ИКРБС
Разработка и испытания прототипа интеллектуальной системы технического управления сетевыми инфраструктурами» (договор №5032ГС1/85548 от 12.07.2023) (заключительный)
0.917
ИКРБС
Разработка типовой архитектуры организационно-технических комплексов управления информационной безопасностью критических информационных инфраструктур на базе методов и решений искусственного интеллекта
0.910
ИКРБС
Доработка и тестирование опытного образца программного комплекса для мониторинга информационных систем и ИТ-инфраструктуры с предиктивным анализом сбоев и аварийных ситуаций на основе алгоритмов машинного обучения (заключительный)
0.908
ИКРБС
Разработка модуля машинного обучения для обнаружения вторжений в автоматизированные системы управления технологическими процессами. Договор №28ГРЦЭИИС12-D7/71693 от 24.12.2021 (заключительный).
0.907
ИКРБС
ОТЧЕТ о выполнении НИОКР по теме: «Разработка информационно-аналитической системы предиктивной диагностики «Единая интеллектуальная платформа по сбору и анализу данных промышленного оборудования с применением предиктивной диагностики» (ЕИП).» (договор No261ГРЦТС10-D5/80710 от 17.11.2022)
Этап 2
«Сбор и анализ требований, проектирование архитектуры и технологического стека модуля "Предиктивная Аналитика".
Сбор и анализ требований, проектирование архитектуры и технологического стека "Модуля контроля".
Разработка базовой версии модуля "Удаленный Эксперт 2.0".
Разработка базовой версии модуля "Технологические карты 2.0".
Разработка архитектуры и базы данных сервиса по сбору данных телеметрии оборудования для модуля "Предиктивная Аналитика".
Разработка сервиса по отображению данных телеметрии оборудования на веб-клиенте и в мобильном приложении для модуля "Предиктивная Аналитика".
Интеграция сервиса по сбору и систематизации данных телеметрии оборудования с модулем "Удаленный Эксперт 2.0" и модулем "Технологические карты 2.0".
Разработка базового сервиса по анализу данных телеметрии с использованием технологий машинного обучения - модуля "Предиктивная Аналитика".
Разработка базового "Модуля контроля".»
0.906
ИКРБС
Разработка, тестирование и доработка прототипа приложения для обработки email-писем
с целью моделирования сценария учебных кибератак
0.906
ИКРБС
Разработка подсистемы обнаружения аномалий. Разработка подсистемы хранения размеченного трафика аномалий. Разработка подсистемы обучения системы анализа трафика. Разработка подсистемы обновлений.
0.906
ИКРБС
ОТЧЕТ о выполнении НИОКР по теме: «Разработка программного комплекса ретроспективного анализа сетевого трафика Стетоскоп версии 3.0» (договор №304ГРЦТС10-D5/80707 от 22.11.2022) (Заключительный)
0.905
ИКРБС