СЕТЕВОЙ ТРАФИК, ПРИМЕНЯЕМЫЙ ПРИ ПОДГОТОВКЕ ПЕРВОНАЧАЛЬНЫХ ОБУЧАЮЩИХ ДАННЫХ ДЛЯ СРЕДСТВА ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК > Полезные советы
Тысяча полезных мелочей    

СЕТЕВОЙ ТРАФИК, ПРИМЕНЯЕМЫЙ ПРИ ПОДГОТОВКЕ ПЕРВОНАЧАЛЬНЫХ ОБУЧАЮЩИХ ДАННЫХ ДЛЯ СРЕДСТВА ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК

СЕТЕВОЙ ТРАФИК, ПРИМЕНЯЕМЫЙ ПРИ ПОДГОТОВКЕ ПЕРВОНАЧАЛЬНЫХ ОБУЧАЮЩИХ ДАННЫХ ДЛЯ СРЕДСТВА ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК

Чипига А.Ф. Пелешенко В.С. Лазарев Н.В. Статья в формате PDF 100 KB

При подготовке сетевого трафика предложено использовать следующие средства.

Генерация трафика, содержащего сигнатуры, приводящие к несанкционированному доступу к веб-ресурсам сервера, осуществлялась средствами анализа безопасности веб-узлов. В качестве таких средств использованы следующие программы:

Pandora ver 1.8.0.502;

Retina Network Security Scanner demo ver 4.9.199;

NetBrute Scanner;

Nmap ver beta 3.50;

XSpider 6.50;

XSpider demo 7.0;

S-Xaker v 1.0;

встроенный генератор пакетов снифера commview.

Генерация пакетов, содержащих параметры и хаpaктеристики, хаpaктерные для известных атак, осуществлялась с помощью сканеров уязвимостей узлов ЛВС, программ-эксплойтов, программ-вирусов и программ-шпионов, таких как:

Аpache-nosejob;

Apache Artificially Long Slash Path Directory Listing Exploit;

Jportknock;

Brutus AET2;

Wwwhack v 1.1;

XArp v 0.1;

Pandora ver 1.8.0.502;

S-Xaker v 1.0;

XSpider 6.50;

XSpider demo 7.0;

Mydoom;

vipGsm;

Win32Bagle.AI worm;

Win32Bagle.AL worm;

Win32Bagle.AS worm;

Win32Mydoom.L worm;

bagle32gen;

встроенный генератор пакетов снифера commview.

Генерация «чистого» трафика осуществлялась с помощью пакетного генератора, встроенного в пакетный снифер commview путем отправки пакетов в тестируемую сеть на тестируемые узлы.

После этого осуществляется обучение нейросетевых анализаторов обнаружения атак в сетевом трафике, загрузка сигнатур известных атак в модуль сигнатурного анализа и обучение итоговой нейросети принятия решений (корреляции) выводов анализаторов. Предварительно в программу загружаются обучающие выборки в виде «чистого» и «грязного» трафиков, содержащиеся в лог файлах пакетного снифера.

Показанные средства позволяют составить общую картину параметров и хаpaктеристик пакетов, содержащих основные данные по сетевым атакам. С помощью пакетного генератора представляется возможным изменять необходимым образом параметры и хаpaктеристики обучающих выборок.

СПИСОК ЛИТЕРАТУРЫ

  1. Пелешенко В.С. Подход к построению аппаратно-программного комплекса для обнаружения и предотвращения сетевых атак на защищаемые информационные системы. // Материалы международной научно пpaктической конференции «Информационные системы, технологии и модели управления производством». Ставрополь, 2005.
  2. Чипига А.Ф., Пелешенко В.С. Построение нейросистем выявления и предотвращения атак // Материалы V региональной научно-пpaктической конференции «Совершенствование методов управления социально-экономическими процессами и их правовое регулирование». Ставрополь, 2005.


ГЕМОСТАЗ У БОЛЬНЫХ МИОМОЙ МАТКИ

ГЕМОСТАЗ У БОЛЬНЫХ МИОМОЙ МАТКИ Статья в формате PDF 116 KB...

14 05 2026 22:22:13

ТЕПЛОВОЙ РАЗГОН В ЩЕЛОЧНЫХ АККУМУЛЯТОРАХ

ТЕПЛОВОЙ РАЗГОН В ЩЕЛОЧНЫХ АККУМУЛЯТОРАХ Статья в формате PDF 121 KB...

08 05 2026 5:43:41

Медицинская бионеорганика (монография)

Медицинская бионеорганика (монография) Статья в формате PDF 301 KB...

05 05 2026 12:52:56

УРОГЕНИТАЛЬНЫЙ БРУЦЕЛЛЕЗ ЧЕЛОВЕКА

УРОГЕНИТАЛЬНЫЙ БРУЦЕЛЛЕЗ ЧЕЛОВЕКА Статья в формате PDF 105 KB...

25 04 2026 7:37:24

ВЛИЯНИЕ СВЕРХМАЛЫХ ДОЗ АСПИРИНА, АЦЕТИЛСАЛИЦИЛАТОВ КОБАЛЬТА И ЦИНКА НА БОЛЕВУЮ ЧУВСТВИТЕЛЬНОСТЬ КРЫС

ВЛИЯНИЕ СВЕРХМАЛЫХ ДОЗ АСПИРИНА, АЦЕТИЛСАЛИЦИЛАТОВ КОБАЛЬТА И ЦИНКА НА БОЛЕВУЮ ЧУВСТВИТЕЛЬНОСТЬ КРЫС В работе изучено противоболевое действие аспирина, ацетилсалицилатов кобальта и цинка в сверхмалых дозах (40·10–8, 40·10–10, 40·10–13 мг/кг). Все тестируемые соединения оказывали аналгетический эффект, наибольший – обнаружен при действии ацетилсалицилата цинка в дозе 40·10–8 мг/кг. Установлен аналгетический эффект ацетилсалицилата кобальта в сверхмалых дозах, не хаpaктерный для его терапевтической дозы (40 мг/кг). Оказалось, что ацетилсалицилаты кобальта и цинка в дозе 40·10–8 мг/кг превосходили по противоболевой эффективности аспирин в терапевтической и сверхмалых дозах. ...

24 04 2026 6:57:14

ДЕПО-МОДЕЛИРОВАНИЕ ПРОТИВОДЕЙСТВИЯ ДЕГЕНЕРАТИВНЫМ ПРОЦЕССАМ В КОНСЕРВАТИВНОМ И ВОССТАНОВИТЕЛЬНОМ ЛЕЧЕНИИ

ДЕПО-МОДЕЛИРОВАНИЕ ПРОТИВОДЕЙСТВИЯ ДЕГЕНЕРАТИВНЫМ ПРОЦЕССАМ В КОНСЕРВАТИВНОМ И ВОССТАНОВИТЕЛЬНОМ ЛЕЧЕНИИ Депо-моделирование описывает круговые процессы в метаболизме, качели депо-пулов, обратные связи между ними, связь воспаления и энергетики в организме, медленные ритмы в метаболизме. Сравнительное изучение противодействия дегенеративным процессам в консервативном и восстановительном лечении показывает, что формирование медленных ритмов, при которых воспаление и дегенеративные процессы идут по менее повреждающему и более оновляющему ткани сценарию, и с повышением энергоэффективности клеток, более успешно происходит при восстановительном, чем при консервативном лечении. Слабые медленные (недели, сезоны) отрицательные и положительные обратные связи отличают метод восстановительного лечения от сильных и быстрых (часы, сутки, 2 недели) при консервативном. ...

21 04 2026 11:25:18

НОВЫЕ ВОЗМОЖНОСТИ НЕМЕДИКАМЕНТОЗНОЙ ТЕРАПИИ ГЭРБ

НОВЫЕ ВОЗМОЖНОСТИ НЕМЕДИКАМЕНТОЗНОЙ ТЕРАПИИ ГЭРБ Статья в формате PDF 140 KB...

20 04 2026 8:42:25

ШОШОНИТОВЫЕ ГРАНИТОИДЫ ТИГИРЕКСКОГО МАССИВА АЛТАЯ: ГЕОХИМИЯ, ПЕТРОЛОГИЯ И РУДОНОСНОСТЬ

ШОШОНИТОВЫЕ ГРАНИТОИДЫ ТИГИРЕКСКОГО МАССИВА АЛТАЯ: ГЕОХИМИЯ, ПЕТРОЛОГИЯ И РУДОНОСНОСТЬ риведены геологические, геохимические и петрологические данные по шошонитовым гранитоидам Тигирекского массива Алтая. В составе массива выделены 5 фаз: 1 – габбро; 2 – диориты, монцодиориты; 3 − сиениты, гранодиориты, граносиениты; 4 – граниты, умеренно-щелочные граниты; 5 – лейкограниты, умеренно-щелочные лейкограниты с флюоритом. Породные типы массива отнесены к нормальной известково-щелочной и высококалиевой шошонитовой сериям. Сиениты и монцодиориты тяготеют по составу к банакитам. В процессе становления массива проихсодила диффреренциация глубинного очага с фpaкционированием редкоземельных элементов, что отразилось на соотношении в породах элементов групп LILE и HFSE со значительной деплетированностью последних. В породах происходила смена типа тетрадного фpaкционрования редкоземельных элементов, что связано с различной насыщенностью расплавов флюидами и летучимим компонентами. С массивом связаны месторождения и проявления железа, вольфрамаа, молибдена, бериллия, аквамарина, горного хрусталя и раухтопаза. ...

14 04 2026 15:27:24

КАЙДАКОВА НАТАЛЬЯ НИКОЛАЕВНА

КАЙДАКОВА НАТАЛЬЯ НИКОЛАЕВНА Статья в формате PDF 389 KB...

13 04 2026 23:39:53

Еще:
Поддержать себя -1 :: Поддержать себя -2 :: Поддержать себя -3 :: Поддержать себя -4 :: Поддержать себя -5 :: Поддержать себя -6 :: Поддержать себя -7 :: Поддержать себя -8 :: Поддержать себя -9 :: Поддержать себя -10 :: Поддержать себя -11 :: Поддержать себя -12 :: Поддержать себя -13 :: Поддержать себя -14 :: Поддержать себя -15 :: Поддержать себя -16 :: Поддержать себя -17 :: Поддержать себя -18 :: Поддержать себя -19 :: Поддержать себя -20 :: Поддержать себя -21 :: Поддержать себя -22 :: Поддержать себя -23 :: Поддержать себя -24 :: Поддержать себя -25 :: Поддержать себя -26 :: Поддержать себя -27 :: Поддержать себя -28 :: Поддержать себя -29 :: Поддержать себя -30 :: Поддержать себя -31 :: Поддержать себя -32 :: Поддержать себя -33 :: Поддержать себя -34 :: Поддержать себя -35 :: Поддержать себя -36 :: Поддержать себя -37 :: Поддержать себя -38 ::