Мы используем файлы cookies для улучшения работы сайта НИУ ВШЭ и большего удобства его использования. Более подробную информацию об использовании файлов cookies можно найти здесь, наши правила обработки персональных данных – здесь. Продолжая пользоваться сайтом, вы подтверждаете, что были проинформированы об использовании файлов cookies сайтом НИУ ВШЭ и согласны с нашими правилами обработки персональных данных. Вы можете отключить файлы cookies в настройках Вашего браузера.

  • A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта

Детектирование сетевых аномалий методами машинного обучения

ФИО студента: Колтаков Дмитрий Юрьевич

Руководитель: Минченков Виктор Олегович

Кампус/факультет: Московский институт электроники и математики им. А.Н. Тихонова

Программа: Информационная безопасность (Бакалавриат)

Оценка: 8

Год защиты: 2023

В настоящее время основным способом защиты от сетевых атак, не учитывая программное устранение уязвимостей, является - сигнатурный метод. Такой подход позволяет детектировать атаки на основе выделенного ранее паттерна. Для защиты используется совокупность мер по предостережению самой атаки и распределению нагрузки, в случае атаки типа dos(denial of service). В данной работе рассматривается и демонстрируется новый подход к обнаружению аномальной активности в трафике: на основе глубокого анализа пакетов трафика для определения flood-атак и полезной нагрузки для систем NGFW, используя классические алгоритмы машинного обучения и нейронные сети. Предполагается, что в будущем подобные решения значительно расширят возможности анализировать события кибербезопасности, соотнося между собой аномалии обнаруженные сигнатурным методом и методом основанным на машинном обучении.

Текст работы (работа добавлена 14 мая 2023 г.)

Выпускные квалификационные работы (ВКР) в НИУ ВШЭ выполняют все студенты в соответствии с университетским Положением и Правилами, определенными каждой образовательной программой.

Аннотации всех ВКР в обязательном порядке публикуются в свободном доступе на корпоративном портале НИУ ВШЭ.

Полный текст ВКР размещается в свободном доступе на портале НИУ ВШЭ только при наличии согласия студента – автора (правообладателя) работы либо, в случае выполнения работы коллективом студентов, при наличии согласия всех соавторов (правообладателей) работы. ВКР после размещения на портале НИУ ВШЭ приобретает статус электронной публикации.

ВКР являются объектами авторских прав, на их использование распространяются ограничения, предусмотренные законодательством Российской Федерации об интеллектуальной собственности.

В случае использования ВКР, в том числе путем цитирования, указание имени автора и источника заимствования обязательно.

Реестр дипломов НИУ ВШЭ