Детальная информация

Название Применение методов машинного обучения для обнаружения аномалий в сетевом трафике: выпускная квалификационная работа специалиста: направление 10.05.03 «Информационная безопасность автоматизированных систем» ; образовательная программа 10.05.03_08 «Анализ безопасности информационных систем»
Авторы Заболотный Артём Андреевич
Научный руководитель Коноплев Артем Станиславович
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2025
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика обнаружение вторжений ; компьютерная атака ; глубокое обучение ; аномалии сетевого трафика ; обнаружение аномалий ; нейронная сеть ; машинное обучение ; intrusion detection ; computer attack ; deep learning ; network traffic anomalies ; anomaly detection ; neural network ; machine learning
Тип документа Выпускная квалификационная работа специалиста
Тип файла PDF
Язык Русский
Уровень высшего образования Специалитет
Код специальности ФГОС 10.05.03
Группа специальностей ФГОС 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2025/vr/vr25-863
Права доступа Доступ по паролю из сети Интернет (чтение, печать, копирование)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\34834
Дата создания записи 02.07.2025

Разрешенные действия

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Целью работы является автоматизация обнаружения аномалий с помощью ML в СОВ Snort. Объектом исследования является сетевой трафик. Задачи, решаемые в ходе исследования: 1. Исследование решений, использующих методы машинного обучения для обнаружения аномалий в сетевом трафике 2. Сравнение исследованных решений, выбор наиболее подходящего для обнаружения сетевых атак. 3. Обучение и разработка модуля, использующего машинное обучение для обнаружения сетевых атак, для СОВ Snort. 4. Тестирование разработанного модуля в составе СОВ Snort. В ходе работы была исследована архитектура и принцип работы СОВ Snort. Были проанализированы современные исследования в области обнаружения аномалий сетевого трафика с использованием ИИ. В результате работы был разработан препроцессор для СОВ Snort, в котором используется нейронная сеть для анализа соединений. Был сделан вывод, что использование методов ИИ для обнаружения аномалий сетевого трафика изучены теоретически, однако практические решения не применяются широко. Полученные результаты могут быть использованы в качестве основы для дальнейшего развития использования нейронных сетей для обнаружения аномалий в сетевом трафике, используя открытые СОВ. Для достижения данных результатов был разработан препроцессор СОВ Snort, использующая технологию нейронных сетей, которая была реализована при помощи библиотек Python.

The purpose of the work is to automate anomaly detection using ML in the IDS Snort. The object of the study is network traffic. Tasks to be solved during the research: 1. Research into solutions using machine learning methods to detect anomalies in network traffic 2. Comparison of the solutions investigated, choosing the most suitable one for detecting network attacks. 3. Training and development of a module using machine learning to detect network attacks for Snort. 4. Testing of the developed module as part of the IDS Snort. In the course of the work, the architecture and operating principle of the IDS Snort were investigated. Modern research in the field of detecting network traffic anomalies using AI was analyzed. As a result of the work, a preprocessor for IDS Snort was developed, which uses a neural network to analyze connections. It was concluded that the use of AI methods to detect network traffic anomalies has been studied theoretically, but practical solutions are not widely used. The results obtained can be used as a basis for further development of the use of neural networks to detect anomalies in network traffic using open IDS. To achieve these results, the Snort IDS preprocessor was developed using neural network technology, which was implemented using Python libraries.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Прочитать Печать Загрузить
Интернет Авторизованные пользователи СПбПУ
Прочитать Печать Загрузить
Интернет Анонимные пользователи

Количество обращений: 0 
За последние 30 дней: 0

Подробная статистика