СЕТЕВОЙ ТРАФИК, ПРИМЕНЯЕМЫЙ ПРИ ПОДГОТОВКЕ ПЕРВОНАЧАЛЬНЫХ ОБУЧАЮЩИХ ДАННЫХ ДЛЯ СРЕДСТВА ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК > Полезные советы
Тысяча полезных мелочей    

СЕТЕВОЙ ТРАФИК, ПРИМЕНЯЕМЫЙ ПРИ ПОДГОТОВКЕ ПЕРВОНАЧАЛЬНЫХ ОБУЧАЮЩИХ ДАННЫХ ДЛЯ СРЕДСТВА ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК

СЕТЕВОЙ ТРАФИК, ПРИМЕНЯЕМЫЙ ПРИ ПОДГОТОВКЕ ПЕРВОНАЧАЛЬНЫХ ОБУЧАЮЩИХ ДАННЫХ ДЛЯ СРЕДСТВА ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК

Чипига А.Ф. Пелешенко В.С. Лазарев Н.В. Статья в формате PDF 100 KB

При подготовке сетевого трафика предложено использовать следующие средства.

Генерация трафика, содержащего сигнатуры, приводящие к несанкционированному доступу к веб-ресурсам сервера, осуществлялась средствами анализа безопасности веб-узлов. В качестве таких средств использованы следующие программы:

Pandora ver 1.8.0.502;

Retina Network Security Scanner demo ver 4.9.199;

NetBrute Scanner;

Nmap ver beta 3.50;

XSpider 6.50;

XSpider demo 7.0;

S-Xaker v 1.0;

встроенный генератор пакетов снифера commview.

Генерация пакетов, содержащих параметры и хаpaктеристики, хаpaктерные для известных атак, осуществлялась с помощью сканеров уязвимостей узлов ЛВС, программ-эксплойтов, программ-вирусов и программ-шпионов, таких как:

Аpache-nosejob;

Apache Artificially Long Slash Path Directory Listing Exploit;

Jportknock;

Brutus AET2;

Wwwhack v 1.1;

XArp v 0.1;

Pandora ver 1.8.0.502;

S-Xaker v 1.0;

XSpider 6.50;

XSpider demo 7.0;

Mydoom;

vipGsm;

Win32Bagle.AI worm;

Win32Bagle.AL worm;

Win32Bagle.AS worm;

Win32Mydoom.L worm;

bagle32gen;

встроенный генератор пакетов снифера commview.

Генерация «чистого» трафика осуществлялась с помощью пакетного генератора, встроенного в пакетный снифер commview путем отправки пакетов в тестируемую сеть на тестируемые узлы.

После этого осуществляется обучение нейросетевых анализаторов обнаружения атак в сетевом трафике, загрузка сигнатур известных атак в модуль сигнатурного анализа и обучение итоговой нейросети принятия решений (корреляции) выводов анализаторов. Предварительно в программу загружаются обучающие выборки в виде «чистого» и «грязного» трафиков, содержащиеся в лог файлах пакетного снифера.

Показанные средства позволяют составить общую картину параметров и хаpaктеристик пакетов, содержащих основные данные по сетевым атакам. С помощью пакетного генератора представляется возможным изменять необходимым образом параметры и хаpaктеристики обучающих выборок.

СПИСОК ЛИТЕРАТУРЫ

  1. Пелешенко В.С. Подход к построению аппаратно-программного комплекса для обнаружения и предотвращения сетевых атак на защищаемые информационные системы. // Материалы международной научно пpaктической конференции «Информационные системы, технологии и модели управления производством». Ставрополь, 2005.
  2. Чипига А.Ф., Пелешенко В.С. Построение нейросистем выявления и предотвращения атак // Материалы V региональной научно-пpaктической конференции «Совершенствование методов управления социально-экономическими процессами и их правовое регулирование». Ставрополь, 2005.


СКОРОСТНОЕ ФОРМООБРАЗОВАНИЕ МЕТАЛЛА

СКОРОСТНОЕ ФОРМООБРАЗОВАНИЕ МЕТАЛЛА Статья в формате PDF 138 KB...

26 06 2026 14:43:23

СОЦИАЛЬНЫЕ ФАКТОРЫ ЭЛЕКТОРАЛЬНОЙ ГЕОГРАФИИ

СОЦИАЛЬНЫЕ ФАКТОРЫ ЭЛЕКТОРАЛЬНОЙ ГЕОГРАФИИ Территориальные различия электopaльных предпочтений отличаются высокой устойчивостью в современной России. Этот феномен подтверждается методом корреляционного анализа. Выделяются шесть основных социальных факторов, влияющих на различия в электopaльной географии: 1) доля городского населения; 2) приближенность к центру; 3) этнический фактор; 4) доля молодежи в составе населения; 5) преобладающие виды деятельности населения; 6) структура социальных связей. Электopaльное поведение в России менее индивидуально, чем в западных странах, большее значение имеют объективные социальные факторы. ...

24 06 2026 22:45:50

УПРАВЛЕНИЕ ПЕРЕКЛЮЧЕНИЕМ В СТРУКТУРЕ SI-SIO2-VO2

УПРАВЛЕНИЕ ПЕРЕКЛЮЧЕНИЕМ В СТРУКТУРЕ SI-SIO2-VO2 Статья в формате PDF 173 KB...

23 06 2026 13:28:24

АНАЛИЗ СОВРЕМЕННОГО СОСТОЯНИЯ ГОЛЬФ ПОЛЕЙ

АНАЛИЗ СОВРЕМЕННОГО СОСТОЯНИЯ ГОЛЬФ ПОЛЕЙ Статья в формате PDF 323 KB...

16 06 2026 0:16:29

АНАЛИЗ ИНФРАСТРУКТУРЫ ИНФОРМАЦИОННОЙ СИСТЕМЫ

АНАЛИЗ ИНФРАСТРУКТУРЫ ИНФОРМАЦИОННОЙ СИСТЕМЫ Статья в формате PDF 127 KB...

12 06 2026 4:15:46

ЕДИНЫЙ ЗАКОН ВАРИАЦИЙ ЛЮБЫХ СВОЙСТВ ОРГАНИЧЕСКИХ СОЕДИНЕНИЙ В ГОМОЛОГИЧЕСКИХ РЯДАХ

ЕДИНЫЙ ЗАКОН ВАРИАЦИЙ ЛЮБЫХ СВОЙСТВ ОРГАНИЧЕСКИХ СОЕДИНЕНИЙ В ГОМОЛОГИЧЕСКИХ РЯДАХ Закономерности изменения различных физико-химических констант органических соединений (А) в гомологических рядах идентичны и могут быть описаны простейшим линейным рекуррентным соотношением А(n+1) = aA(n) + b, связывающим их значения с величинами соответствующих констант для предыдущих гомологов. ...

03 06 2026 0:11:29

ПРЕДЕЛЬНЫЕ ЦИКЛЫ В СЛОЖНЫХ ЭКОЛОГИЧЕСКИХ СИСТЕМАХ «ХИЩНИКЖЕРТВА»

ПРЕДЕЛЬНЫЕ ЦИКЛЫ В СЛОЖНЫХ ЭКОЛОГИЧЕСКИХ СИСТЕМАХ «ХИЩНИКЖЕРТВА» В настоящей работе рассматриваются сложные иерархические системы «хищник -жертва - продуцент». В основу исследования таких систем положены достаточно хорошо известные экспериментальные данные, собранные компанией «Гудзонов залив» за более чем столетний период. На нижнем уровне сложной иерархической системы исследуется влияние солнечного потока на скорость роста продуцентов (деревьев, кустарников и т.д.). Показана возможность стохастических колебаний в многоуровневой системе. Подтверждена ранее высказанная гипотеза о возможности колебаний в системе «жертва -продуцент». Математическая модель описывает широкий спектр процессов и явлений, которые хаpaктерны для сложных экологических систем. ...

30 05 2026 23:44:24

ДИНАМИКА АКТИВНОСТИ α-АМИЛАЗЫ В КРОВИ СВИНЕЙ

ДИНАМИКА АКТИВНОСТИ α-АМИЛАЗЫ В КРОВИ СВИНЕЙ Статья в формате PDF 130 KB...

29 05 2026 15:28:38

РАЗЛИЧНЫЕ ПОДХОДЫ К УПРАВЛЕНИЮ ПОВЕДЕНИЕМ ЧЕРЕПАХИ

РАЗЛИЧНЫЕ ПОДХОДЫ К УПРАВЛЕНИЮ ПОВЕДЕНИЕМ ЧЕРЕПАХИ Статья в формате PDF 113 KB...

26 05 2026 23:10:48

ИЗУЧЕНИЕ ВЛИЯНИЯ НЕКОТОРЫХ ЛЕКАРСТВЕННЫХ ПРЕПАРАТОВ НА ОСВОБОЖДЕНИЕ МЕДИАТОРА ИЗ НЕРВНЫХ ОКОНЧАНИЙ

ИЗУЧЕНИЕ ВЛИЯНИЯ НЕКОТОРЫХ ЛЕКАРСТВЕННЫХ ПРЕПАРАТОВ НА ОСВОБОЖДЕНИЕ МЕДИАТОРА ИЗ НЕРВНЫХ ОКОНЧАНИЙ Изучалось влияние на синаптическую передачу ряда фармакологических препаратов (соланин, дециламин, декаметоний, морфолин, госсипол, пикриновая кислота), имеющих по своей химической структуре общие хаpaктерные функциональные группы, но относящиеся к различным классам соединений. Так как изучение механизма действия исследуемых веществ имеет большое значение для пpaктической медицины и для понимания происходящих процессов в периферической нервной системе, нами была предпринята попытка раскрыть хаpaктер их влияния на освобождение медиатора их нервных окончаний грудной мышцы m. Cutaneus pectoris травяной лягушки Rana temporaria. ...

25 05 2026 8:36:42

КОВАЛЕВ АНАТОЛИЙ СПИРИДОНОВИЧ

КОВАЛЕВ АНАТОЛИЙ СПИРИДОНОВИЧ Статья в формате PDF 338 KB...

23 05 2026 8:13:19

Еще:
Поддержать себя -1 :: Поддержать себя -2 :: Поддержать себя -3 :: Поддержать себя -4 :: Поддержать себя -5 :: Поддержать себя -6 :: Поддержать себя -7 :: Поддержать себя -8 :: Поддержать себя -9 :: Поддержать себя -10 :: Поддержать себя -11 :: Поддержать себя -12 :: Поддержать себя -13 :: Поддержать себя -14 :: Поддержать себя -15 :: Поддержать себя -16 :: Поддержать себя -17 :: Поддержать себя -18 :: Поддержать себя -19 :: Поддержать себя -20 :: Поддержать себя -21 :: Поддержать себя -22 :: Поддержать себя -23 :: Поддержать себя -24 :: Поддержать себя -25 :: Поддержать себя -26 :: Поддержать себя -27 :: Поддержать себя -28 :: Поддержать себя -29 :: Поддержать себя -30 :: Поддержать себя -31 :: Поддержать себя -32 :: Поддержать себя -33 :: Поддержать себя -34 :: Поддержать себя -35 :: Поддержать себя -36 :: Поддержать себя -37 :: Поддержать себя -38 ::