РИД
№ АААА-Г21-621011490033-0

Прототип модуля обнаружения атак сетевой инфраструктуры на основе интеллектуального анализа несбалансированных наборов данных

14.01.2021

Программный модуль обнаружения атак сетевой инфраструктуры позволяет идентифицировать угрозы средствами интеллектуального анализа больших данных. В основе модуля применяется подход анализа качества исходных наборов данных с возможностью выбора алгоритма передискретизации для повышения эффективности классификации атак на несбалансированных выборках. Формирование сбалансированного набора данных осуществляется с помощью таких методов, как наивная случайная выборка (ROS), синтетическая выборка меньшинства (SMOTE) и метода адаптивной синтетической выборки (ADASYN). Для идентификации сетевых угроз реализованы алгоритмы классификации трафика на основе метода опорных векторов, случайного леса и градиентного бустинга. При этом расчет оценки эффективности классификаторов проведен с помощью вычисления метрик сбалансированной точности, F-меры и полноты. Тип ЭВМ: ПК. ОС: Windows 8/10, Linux.
ГРНТИ
20.15.05 Информационные службы, сети, системы в целом
Ключевые слова
угроза
анализ
модуль
алгоритм
выборка
Детали

Тип РИД
Программа для ЭВМ
Сферы применения
В образовательном процессе и в научных исследованиях
Ожидается
Заказчик
Исполнители
Федеральное государственное бюджетное образовательное учреждение высшего образования "Оренбургский государственный университет"
Заказчик
Федеральное государственное бюджетное образовательное учреждение высшего образования "Оренбургский государственный университет"
Похожие документы
Модуль обнаружения и идентификации кибератак в мультиоблачной инфраструктуре сети провайдеров телекоммуникационных услуг
0.916
РИД
Прототип модуля интеллектуального анализа потока событий инцидентов безопасности для обнаружения аномалий в сетевой среде security ModIEFdetecting
0.910
РИД
Модуль исследования эффективности выделения признаков на основе трансформеров для обнаружения атак в беспроводных самоорганизующихся сетях
0.905
РИД
Модуль исследования и классификации аномалий трафика с использованием метрических методов в беспроводных самоорганизующихся сетях
0.901
РИД
Комплекс алгоритмов выявления аномалий в компьютерных сетях, использующий методы машинного обучения и отличающийся отсутствием воздействия на сетевую инфраструктуру
0.900
НИОКТР
Прототип модуля обнаружения вторжений в беспроводных транспортных сетях на основе ансамблевых методов машинного обучения ModIntDetDDoS
0.899
РИД
Адаптивная система обнаружения атак на основе гибридизации методов вычислительного интеллекта
0.892
РИД
"Система анализа инцидентов информационной безопасности. Модуль обнаружения вторжений на основе нейроиммунного подхода"
0.892
РИД
Разработка математических моделей и алгоритмов обнаружения сетевых атак в распределенных информационных системах на основе беспризнакового распознавания образов
0.888
ИКРБС
Прототип модуля идентификации атак в автомобильных самоорганизующихся сетях VANET с применением подхода Feature Engineering
0.885
РИД