СЕТЕВОЙ ТРАФИК, ПРИМЕНЯЕМЫЙ ПРИ ПОДГОТОВКЕ ПЕРВОНАЧАЛЬНЫХ ОБУЧАЮЩИХ ДАННЫХ ДЛЯ СРЕДСТВА ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК > Полезные советы
Тысяча полезных мелочей    

СЕТЕВОЙ ТРАФИК, ПРИМЕНЯЕМЫЙ ПРИ ПОДГОТОВКЕ ПЕРВОНАЧАЛЬНЫХ ОБУЧАЮЩИХ ДАННЫХ ДЛЯ СРЕДСТВА ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК

СЕТЕВОЙ ТРАФИК, ПРИМЕНЯЕМЫЙ ПРИ ПОДГОТОВКЕ ПЕРВОНАЧАЛЬНЫХ ОБУЧАЮЩИХ ДАННЫХ ДЛЯ СРЕДСТВА ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК

Чипига А.Ф. Пелешенко В.С. Лазарев Н.В. Статья в формате PDF 100 KB

При подготовке сетевого трафика предложено использовать следующие средства.

Генерация трафика, содержащего сигнатуры, приводящие к несанкционированному доступу к веб-ресурсам сервера, осуществлялась средствами анализа безопасности веб-узлов. В качестве таких средств использованы следующие программы:

Pandora ver 1.8.0.502;

Retina Network Security Scanner demo ver 4.9.199;

NetBrute Scanner;

Nmap ver beta 3.50;

XSpider 6.50;

XSpider demo 7.0;

S-Xaker v 1.0;

встроенный генератор пакетов снифера commview.

Генерация пакетов, содержащих параметры и хаpaктеристики, хаpaктерные для известных атак, осуществлялась с помощью сканеров уязвимостей узлов ЛВС, программ-эксплойтов, программ-вирусов и программ-шпионов, таких как:

Аpache-nosejob;

Apache Artificially Long Slash Path Directory Listing Exploit;

Jportknock;

Brutus AET2;

Wwwhack v 1.1;

XArp v 0.1;

Pandora ver 1.8.0.502;

S-Xaker v 1.0;

XSpider 6.50;

XSpider demo 7.0;

Mydoom;

vipGsm;

Win32Bagle.AI worm;

Win32Bagle.AL worm;

Win32Bagle.AS worm;

Win32Mydoom.L worm;

bagle32gen;

встроенный генератор пакетов снифера commview.

Генерация «чистого» трафика осуществлялась с помощью пакетного генератора, встроенного в пакетный снифер commview путем отправки пакетов в тестируемую сеть на тестируемые узлы.

После этого осуществляется обучение нейросетевых анализаторов обнаружения атак в сетевом трафике, загрузка сигнатур известных атак в модуль сигнатурного анализа и обучение итоговой нейросети принятия решений (корреляции) выводов анализаторов. Предварительно в программу загружаются обучающие выборки в виде «чистого» и «грязного» трафиков, содержащиеся в лог файлах пакетного снифера.

Показанные средства позволяют составить общую картину параметров и хаpaктеристик пакетов, содержащих основные данные по сетевым атакам. С помощью пакетного генератора представляется возможным изменять необходимым образом параметры и хаpaктеристики обучающих выборок.

СПИСОК ЛИТЕРАТУРЫ

  1. Пелешенко В.С. Подход к построению аппаратно-программного комплекса для обнаружения и предотвращения сетевых атак на защищаемые информационные системы. // Материалы международной научно пpaктической конференции «Информационные системы, технологии и модели управления производством». Ставрополь, 2005.
  2. Чипига А.Ф., Пелешенко В.С. Построение нейросистем выявления и предотвращения атак // Материалы V региональной научно-пpaктической конференции «Совершенствование методов управления социально-экономическими процессами и их правовое регулирование». Ставрополь, 2005.


ЦИТОКИНОВАЯ СИСТЕМА ЗАЩИТЫ ПОКРОВНЫХ ТКАНЕЙ

ЦИТОКИНОВАЯ СИСТЕМА ЗАЩИТЫ ПОКРОВНЫХ ТКАНЕЙ Статья в формате PDF 163 KB...

25 04 2024 1:59:39

ОБ ИССЛЕДОВАНИИ ЙОДИРОВАННОЙ ПОВАРЕННОЙ СОЛИ

ОБ ИССЛЕДОВАНИИ ЙОДИРОВАННОЙ ПОВАРЕННОЙ СОЛИ Статья в формате PDF 100 KB...

24 04 2024 20:30:16

О ПИЩЕВЫХ ДОБАВКАХ В ЙОГУРТАХ И ШОКОЛАДЕ

О ПИЩЕВЫХ ДОБАВКАХ В ЙОГУРТАХ И ШОКОЛАДЕ Статья в формате PDF 275 KB...

13 04 2024 16:42:25

БИОТЕСТИРОВАНИЕ ВОДНОЙ СРЕДЫ ВОЛГО-КАСПИЯ

Анализ полученных результатов мониторинга воды Волго – Каспийского бассейна показал, что: уровень мутагенной активности загрязнений природных волжских вод достигает наибольшего значение в летний период; наиболее напряженная эколого- генетическая ситуация складывается в районах р. Бузан и г. Нариманов, находящихся в непосредственной близости от Газопереpaбатывающего завода; показатель уровня мутагенности водной среды с 1998 по 2001 г. незначительно снизился, но превышает предельно допустимое значение на 59%; сера, добываемая на АГПЗ увеличивает показатель мутагенности загрязнений на 62%; использование фильтров на основе циалита способствует снижению мутагенности природной воды на 58%, пpaктически приближая её к предельно допустимому значению 0,37%. ...

11 04 2024 17:16:22

ИСКУССТВО КОСТЮМА: ИЗ ПРОШЛОГО В БУДУЩЕЕ

ИСКУССТВО КОСТЮМА: ИЗ ПРОШЛОГО В БУДУЩЕЕ Статья в формате PDF 251 KB...

07 04 2024 1:20:31

ИЗУЧЕНИЕ ВЛИЯНИЯ НЕКОТОРЫХ ФАРМАКОЛОГИЧЕСКИХ ПРЕПАРАТОВ НА СИНАПТИЧЕСКУЮ ПЕРЕДАЧУ

ИЗУЧЕНИЕ ВЛИЯНИЯ НЕКОТОРЫХ ФАРМАКОЛОГИЧЕСКИХ ПРЕПАРАТОВ НА СИНАПТИЧЕСКУЮ ПЕРЕДАЧУ В данной работе сделана попытка изучить механизм действия некоторых аналгезирующих и местных анестезирующих препаратов на нервно-мышечную передачу холоднокровных животных. Были исследованы aнaльгетики наркотического типа и локальные анестетики. Показано, что все исследованные препараты вызывали уменьшение амплитуды спонтанных биопотенциалов концевой пластинки, что указывает на их постсинаптическое воздействие. ...

28 03 2024 6:17:14

ВЛАДИМИР КОНСТАНТИНОВИЧ КАМЕРИН

ВЛАДИМИР КОНСТАНТИНОВИЧ КАМЕРИН Статья в формате PDF 91 KB...

18 03 2024 1:47:58

Еще:
Поддержать себя -1 :: Поддержать себя -2 :: Поддержать себя -3 :: Поддержать себя -4 :: Поддержать себя -5 :: Поддержать себя -6 :: Поддержать себя -7 :: Поддержать себя -8 :: Поддержать себя -9 :: Поддержать себя -10 :: Поддержать себя -11 :: Поддержать себя -12 :: Поддержать себя -13 :: Поддержать себя -14 :: Поддержать себя -15 :: Поддержать себя -16 :: Поддержать себя -17 :: Поддержать себя -18 :: Поддержать себя -19 :: Поддержать себя -20 :: Поддержать себя -21 :: Поддержать себя -22 :: Поддержать себя -23 :: Поддержать себя -24 :: Поддержать себя -25 :: Поддержать себя -26 :: Поддержать себя -27 :: Поддержать себя -28 :: Поддержать себя -29 :: Поддержать себя -30 :: Поддержать себя -31 :: Поддержать себя -32 :: Поддержать себя -33 :: Поддержать себя -34 :: Поддержать себя -35 :: Поддержать себя -36 :: Поддержать себя -37 :: Поддержать себя -38 ::