РИД
№ АААА-Г16-616062910065-0

Выявление сетевых узлов, подверженных сетевым атакам

29.06.2016

Программа решает задачу выявления сетевых узлов, подверженных сетевым атакам. Программа состоит из следующих компонентов: сбора информации о сетевом трафике; обработки полученных данных, на предмет обнаружения параметров сетевых атак; реагирования на распознанные атаки; данных о распознанной атаке; управления. Основные задачи компонентов системы сводятся к сбору статистики в режиме сниффера: версии и длины заголовка сетевых пакетов; сервиса; длины всего пакета; флагов и смещения; времени жизни пакета; протокола; контрольной суммы; IP -адреса отправителя; IP -адрес получателя; получателя; количества пакетов; количества syn-флагов; маркера важности. На основе применения правил продукционной модели к полученным данным производится ранжирование по степени опасности от 1 до 10 параметров сетевого потока и определяется опасный сетевой узел. Далее на основе общих полученных параметров определяются параметры целевого узла.
ГРНТИ
50.33.05 Режимы работы ЭВМ и ВК. Мультимедиа
Ключевые слова
СЕТЕВЫЕ АТАКИ
РЕЖИМ СНИФФЕРА
IP -АДРЕС
КОЛИЧЕСТВО SYN-ФЛАГОВ
РАНЖИРОВАНИЕ ПО СТЕПЕНИ ОПАСНОСТИ
Детали

Тип РИД
Программа для ЭВМ
Ожидается
Исполнитель
Исполнители
Федеральное государственное бюджетное образовательное учреждение высшего образования "Калининградский государственный технический университет"
Похожие документы
Программа классификации сетевого трафика для детектирования сетевых распределенных атак типа «отказ в обслуживании»
0.891
РИД
Сбор и анализ данных о качестве сетевых соединений
0.883
ИКРБС
Обнаружение неизвестной вредоносной активности и скрытых каналов с помощью анализа сетевого трафика
0.882
НИОКТР
Система анализа и визуализации киберугроз по журналам интернет-сервисов
0.875
РИД
Обнаружение неизвестной вредоносной активности и скрытых каналов с помощью анализа сетевого трафика
0.872
ИКРБС
Программный модуль анализа межсетевых взаимодействий во внутренней сети организации
0.869
РИД
Подсистема сигнатурного анализатора, включающая алгоритмы оценки достоверности результатов с применением методов голосования
0.869
РИД
Программный модуль анализа сетевого трафика для обнаружения DDoS-атак
0.865
РИД
Программный модуль анализа взаимодействий в пределах сетевого сегмента во внутренней сети организации
0.863
РИД
Программа для анализа безопасности на основе контроля зависимостей параметров сетевого трафика с использованием дискретного вейвлет-преобразования
0.858
РИД