ИКРБС
№ 221080200036-8

Разработка единого API взаимодействия программных агентов и подсистемы идентификации кибератак, разработка базы данных хранения состояний, событий, режимов работы платформы. Разработка модулей программных агентов сбора, первичной обработки и классификации сетевого трафика. Разработка уникального алгоритма сокращения передаваемой на классификатор информации внутри модулей сетевых агентов. Разработка подсистемы интеграции посредством единого API модулей сетевых агентов в локальную и сетевую системы обнаружения и предотвращения вторжений. Разработка гибридного нейросетевого детектора киберугроз и сетевых аномалий, разработка алгоритма обучения и поддержки единого API для взаимодействия с агентами сбора и базой данных платформы.

02.08.2021

Настоящий отчет обобщает и систематизирует данные, полученные в результате исследований по теме: Разработка и испытания опытного образца аппаратно-программного комплекса обнаружения кибератак, классификации активности и аномалий трафика с помощью алгоритма машинного обучения в проводных и беспроводных сетях, средах умных устройств. Целью первого (промежуточного) этапа НИОКР по разработке и испытанию опытного образца аппаратно-программного комплекса обнаружения кибератак, классификации активности и аномалий трафика с помощью алгоритма машинного обучения в проводных и беспроводных сетях, средах умных устройств, является разработка программных модулей и уникальных алгоритмов для реализации и испытания системы обнаружения кибератак. Для выполнения НИОКР по разработке опытного образца аппаратно-программного комплекса обнаружения кибератак первого (промежуточного) этапа, необходимо решить следующие задачи: • Разработать единое API взаимодействия программных агентов и подсистемы идентификации кибератак, разработать базы данных хранения состояний, событий, режимов работы платформы • Разработать модули программных агентов сбора, первичной обработки и классификации сетевого трафика • Разработать уникальный алгоритм сокращения передаваемой на классификатор информации внутри модулей сетевых агентов • Разработать подсистемы интеграции посредством единого API модулей сетевых агентов в локальную и сетевую системы обнаружения и предотвращения вторжений • Разработать гибридный нейросетевой детектор киберугроз и сетевых аномалий, разработать алгоритм обучения и поддержки единого API для взаимодействия с агентами сбора и базой данных платформы. В результате выполнения первого (промежуточного) этапа НИОКР по разработке опытного образца аппаратно-программного комплекса обнаружения кибератак, удалось решить все поставленные задачи со следующими итогами: • Выбрана система реализации API на базе унифицированного сервиса трехуровневой архитектуры, разработан API взаимодействия программных агентов и подсистемы идентификации кибератак с рядом (18 функциональных и 5 сервисных) точек доступа в соответствии с функциями модулей серверной части и агентами. Выбран тип базы данных, разработаны объекты хранения и абстракции данных на базе реляционной структуры PostgreSQL и системы абстракции Django REST Framework, разработана методика хранения данных о состояниях, событий и режимов работы системы • Разработан программный модуль агента сбора, первичной обработки и классификации сетевого трафика на базе многопоточного кроссплатформенного приложения Python, имеющего 4 сервисных потока и 2 потока выполнения, с реализованными функциями автоматической идентификации сред контроля, с реализованной функцией удаленного запуска и управления, выбора параметров, с реализованными функциями предварительной обработки больших данных, картой событий и сеансов • Разработан уникальный алгоритм сокращения передаваемой на классификатор информации внутри модулей сетевых агентов на базе собственной реализации системы ANOVA сокращения размеченной информации путем сбора сеансовой информации и статистического мультиплицирования основным параметров сеанса • Разработана подсистема интеграции посредством единого API модулей сетевых агентов в локальную и сетевую системы обнаружения и предотвращения вторжений на базе объектно-ориентированного согласующего REST-модуля на языке Python и библиотек доступа к REST API • Разработан гибридный нейросетевой детектор киберугроз и сетевых аномалий на базе модифицированной самоорганизующейся карты Кохонена, слоем входных признаков с динамической нормализацией и слоем выбора победителя с гибридным спуском, разработан алгоритм обучения с рядом улучшений – таких как оптимизация начальной инициализации весовой карты, зональное выделение областей обучения и классификации, динамическая нормализация классифицирующих признаков, модифицированный алгоритм выбора победителя и соседей, и поддержки единого API для взаимодействия с агентами сбора и базой данных платформы. Все эти результаты позволяют успешно переходить к выполнению второго (заключительного) этапа выполнения НИОКР по разработке опытного образца аппаратно-программного комплекса обнаружения кибератак, классификации активности и аномалий трафика с помощью алгоритма машинного обучения в проводных и беспроводных сетях, средах умных устройств. УДК - 004.8 ИСКУССТВЕННЫЙ ИНТЕЛЛЕКТ Регистрационный № 121030200373-0 Инв. № - №1
ГРНТИ
50.41.23 Программное обеспечение вычислительных сетей
Ключевые слова
сетевая безопасность
кибер-защита
детектор кибер-атак
искусственный интеллект
ids
обнаружение кибер-атак
сетевая атака
обнаружение вторжений
сетевое вторжение
Детали

НИОКТР
Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "ФОНД СОДЕЙСТВИЯ РАЗВИТИЮ МАЛЫХ ФОРМ ПРЕДПРИЯТИЙ В НАУЧНО-ТЕХНИЧЕСКОЙ СФЕРЕ"
Исполнитель
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СИВИЭЙ ТЕХНОЛОДЖИЕС"
Бюджет
Средства фондов поддержки научной и (или) научно-технической деятельности: 1 500 000 ₽
Похожие документы
Отчет о Научно-исследовательской и опытно-конструкторской работе Разработка и испытания опытного образца аппаратно-программного комплекса обнаружения кибератак, классификации активности и аномалий трафика с помощью алгоритма машинного обучения в проводных и беспроводных сетях, средах умных устройств (промежуточный, этап 1)
0.991
ИКРБС
Разработка и испытания опытного образца аппаратно-программного комплекса обнаружения кибератак, классификации активности и аномалий трафика с помощью алгоритма машинного обучения в проводных и беспроводных сетях, средах умных устройств.
0.973
ИКРБС
Разработка и испытания прототипа интеллектуальной системы технического управления сетевыми инфраструктурами» (договор №5032ГС1/85548 от 12.07.2023) (заключительный)
0.917
ИКРБС
Разработка типовой архитектуры организационно-технических комплексов управления информационной безопасностью критических информационных инфраструктур на базе методов и решений искусственного интеллекта
0.910
ИКРБС
Доработка и тестирование опытного образца программного комплекса для мониторинга информационных систем и ИТ-инфраструктуры с предиктивным анализом сбоев и аварийных ситуаций на основе алгоритмов машинного обучения (заключительный)
0.908
ИКРБС
Разработка модуля машинного обучения для обнаружения вторжений в автоматизированные системы управления технологическими процессами. Договор №28ГРЦЭИИС12-D7/71693 от 24.12.2021 (заключительный).
0.907
ИКРБС
ОТЧЕТ о выполнении НИОКР по теме: «Разработка информационно-аналитической системы предиктивной диагностики «Единая интеллектуальная платформа по сбору и анализу данных промышленного оборудования с применением предиктивной диагностики» (ЕИП).» (договор No261ГРЦТС10-D5/80710 от 17.11.2022) Этап 2 «Сбор и анализ требований, проектирование архитектуры и технологического стека модуля "Предиктивная Аналитика". Сбор и анализ требований, проектирование архитектуры и технологического стека "Модуля контроля". Разработка базовой версии модуля "Удаленный Эксперт 2.0". Разработка базовой версии модуля "Технологические карты 2.0". Разработка архитектуры и базы данных сервиса по сбору данных телеметрии оборудования для модуля "Предиктивная Аналитика". Разработка сервиса по отображению данных телеметрии оборудования на веб-клиенте и в мобильном приложении для модуля "Предиктивная Аналитика". Интеграция сервиса по сбору и систематизации данных телеметрии оборудования с модулем "Удаленный Эксперт 2.0" и модулем "Технологические карты 2.0". Разработка базового сервиса по анализу данных телеметрии с использованием технологий машинного обучения - модуля "Предиктивная Аналитика". Разработка базового "Модуля контроля".»
0.906
ИКРБС
Разработка, тестирование и доработка прототипа приложения для обработки email-писем с целью моделирования сценария учебных кибератак
0.906
ИКРБС
Разработка подсистемы обнаружения аномалий. Разработка подсистемы хранения размеченного трафика аномалий. Разработка подсистемы обучения системы анализа трафика. Разработка подсистемы обновлений.
0.906
ИКРБС
ОТЧЕТ о выполнении НИОКР по теме: «Разработка программного комплекса ретроспективного анализа сетевого трафика Стетоскоп версии 3.0» (договор №304ГРЦТС10-D5/80707 от 22.11.2022) (Заключительный)
0.905
ИКРБС