СЕТЕВОЙ ТРАФИК, ПРИМЕНЯЕМЫЙ ПРИ ПОДГОТОВКЕ ПЕРВОНАЧАЛЬНЫХ ОБУЧАЮЩИХ ДАННЫХ ДЛЯ СРЕДСТВА ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК
При подготовке сетевого трафика предложено использовать следующие средства.
Генерация трафика, содержащего сигнатуры, приводящие к несанкционированному доступу к веб-ресурсам сервера, осуществлялась средствами анализа безопасности веб-узлов. В качестве таких средств использованы следующие программы:
Pandora ver 1.8.0.502;
Retina Network Security Scanner demo ver 4.9.199;
NetBrute Scanner;
Nmap ver beta 3.50;
XSpider 6.50;
XSpider demo 7.0;
S-Xaker v 1.0;
встроенный генератор пакетов снифера commview.
Генерация пакетов, содержащих параметры и хаpaктеристики, хаpaктерные для известных атак, осуществлялась с помощью сканеров уязвимостей узлов ЛВС, программ-эксплойтов, программ-вирусов и программ-шпионов, таких как:
Аpache-nosejob;
Apache Artificially Long Slash Path Directory Listing Exploit;
Jportknock;
Brutus AET2;
Wwwhack v 1.1;
XArp v 0.1;
Pandora ver 1.8.0.502;
S-Xaker v 1.0;
XSpider 6.50;
XSpider demo 7.0;
Mydoom;
vipGsm;
Win32Bagle.AI worm;
Win32Bagle.AL worm;
Win32Bagle.AS worm;
Win32Mydoom.L worm;
bagle32gen;
встроенный генератор пакетов снифера commview.
Генерация «чистого» трафика осуществлялась с помощью пакетного генератора, встроенного в пакетный снифер commview путем отправки пакетов в тестируемую сеть на тестируемые узлы.
После этого осуществляется обучение нейросетевых анализаторов обнаружения атак в сетевом трафике, загрузка сигнатур известных атак в модуль сигнатурного анализа и обучение итоговой нейросети принятия решений (корреляции) выводов анализаторов. Предварительно в программу загружаются обучающие выборки в виде «чистого» и «грязного» трафиков, содержащиеся в лог файлах пакетного снифера.
Показанные средства позволяют составить общую картину параметров и хаpaктеристик пакетов, содержащих основные данные по сетевым атакам. С помощью пакетного генератора представляется возможным изменять необходимым образом параметры и хаpaктеристики обучающих выборок.
СПИСОК ЛИТЕРАТУРЫ
- Пелешенко В.С. Подход к построению аппаратно-программного комплекса для обнаружения и предотвращения сетевых атак на защищаемые информационные системы. // Материалы международной научно пpaктической конференции «Информационные системы, технологии и модели управления производством». Ставрополь, 2005.
- Чипига А.Ф., Пелешенко В.С. Построение нейросистем выявления и предотвращения атак // Материалы V региональной научно-пpaктической конференции «Совершенствование методов управления социально-экономическими процессами и их правовое регулирование». Ставрополь, 2005.
Статья в формате PDF 115 KB...
23 04 2024 2:39:47
Статья в формате PDF 802 KB...
22 04 2024 21:40:13
Статья в формате PDF 103 KB...
21 04 2024 22:23:11
Статья в формате PDF 114 KB...
20 04 2024 23:23:35
Статья в формате PDF 106 KB...
19 04 2024 6:37:43
Статья в формате PDF 240 KB...
18 04 2024 23:47:17
Статья в формате PDF 174 KB...
17 04 2024 12:41:57
Статья в формате PDF 112 KB...
16 04 2024 3:24:10
Статья в формате PDF 103 KB...
15 04 2024 19:11:54
Статья в формате PDF 139 KB...
14 04 2024 15:33:19
Статья в формате PDF 128 KB...
12 04 2024 0:18:37
Анализ полученных результатов мониторинга воды Волго – Каспийского бассейна показал, что: уровень мутагенной активности загрязнений природных волжских вод достигает наибольшего значение в летний период; наиболее напряженная эколого- генетическая ситуация складывается в районах р. Бузан и г. Нариманов, находящихся в непосредственной близости от Газопереpaбатывающего завода; показатель уровня мутагенности водной среды с 1998 по 2001 г. незначительно снизился, но превышает предельно допустимое значение на 59%; сера, добываемая на АГПЗ увеличивает показатель мутагенности загрязнений на 62%; использование фильтров на основе циалита способствует снижению мутагенности природной воды на 58%, пpaктически приближая её к предельно допустимому значению 0,37%. ...
11 04 2024 17:16:22
Статья в формате PDF 101 KB...
10 04 2024 13:43:20
Статья в формате PDF 129 KB...
09 04 2024 14:48:10
Статья в формате PDF 220 KB...
08 04 2024 14:43:56
Статья в формате PDF 142 KB...
06 04 2024 19:59:43
Статья в формате PDF 126 KB...
04 04 2024 11:54:11
03 04 2024 23:22:31
Статья в формате PDF 108 KB...
02 04 2024 13:36:44
Статья в формате PDF 279 KB...
01 04 2024 13:16:47
Статья в формате PDF 124 KB...
31 03 2024 8:31:50
Статья в формате PDF 737 KB...
30 03 2024 18:31:29
Статья в формате PDF 112 KB...
29 03 2024 6:35:54
В данной работе сделана попытка изучить механизм действия некоторых аналгезирующих и местных анестезирующих препаратов на нервно-мышечную передачу холоднокровных животных. Были исследованы aнaльгетики наркотического типа и локальные анестетики. Показано, что все исследованные препараты вызывали уменьшение амплитуды спонтанных биопотенциалов концевой пластинки, что указывает на их постсинаптическое воздействие. ...
28 03 2024 6:17:14
Статья в формате PDF 142 KB...
27 03 2024 9:31:10
Статья в формате PDF 104 KB...
26 03 2024 14:41:55
Статья в формате PDF 268 KB...
25 03 2024 20:13:38
24 03 2024 19:44:56
Статья в формате PDF 196 KB...
23 03 2024 21:29:16
Статья в формате PDF 251 KB...
22 03 2024 6:13:53
Статья в формате PDF 121 KB...
21 03 2024 6:27:56
Статья в формате PDF 144 KB...
20 03 2024 22:51:17
Статья в формате PDF 136 KB...
19 03 2024 8:55:54
Статья в формате PDF 167 KB...
17 03 2024 3:30:10
Еще:
Поддержать себя -1 :: Поддержать себя -2 :: Поддержать себя -3 :: Поддержать себя -4 :: Поддержать себя -5 :: Поддержать себя -6 :: Поддержать себя -7 :: Поддержать себя -8 :: Поддержать себя -9 :: Поддержать себя -10 :: Поддержать себя -11 :: Поддержать себя -12 :: Поддержать себя -13 :: Поддержать себя -14 :: Поддержать себя -15 :: Поддержать себя -16 :: Поддержать себя -17 :: Поддержать себя -18 :: Поддержать себя -19 :: Поддержать себя -20 :: Поддержать себя -21 :: Поддержать себя -22 :: Поддержать себя -23 :: Поддержать себя -24 :: Поддержать себя -25 :: Поддержать себя -26 :: Поддержать себя -27 :: Поддержать себя -28 :: Поддержать себя -29 :: Поддержать себя -30 :: Поддержать себя -31 :: Поддержать себя -32 :: Поддержать себя -33 :: Поддержать себя -34 :: Поддержать себя -35 :: Поддержать себя -36 :: Поддержать себя -37 :: Поддержать себя -38 ::