Вопрос/ответ EN
Вопрос/ответВопрос-ответ Вопрос/ответЧасто задаваемые вопросы Обращения граждан Телефонный справочник
+7 (800) 550-41-72 Телефон горячей линии
+7 (812) 326-31-63 Многоканальный телефон
Россия, 193232, Санкт-Петербург,
пр. Большевиков д.22, к.1
rector@sut.ru
НаукаНаучные разработки СПбГУТРазработка интеллектуальной системы обнаружения сетевых вторжений на основе IDS/IPS Suricata и методов машинного обучения

Разработка интеллектуальной системы обнаружения сетевых вторжений на основе IDS/IPS Suricata и методов машинного обучения

Руководитель:

Штеренберг Станислав Игоревич
Штеренберг
Станислав Игоревич



Аннотация:

Предлагаемый подход использует события журнала eve.json в качестве источника сетевых событий и реализует гибридную схему оценки риска, объединяющую результаты сигнатурного обнаружения, модели выявления аномалий и модели классификации атак.


Разработанная система позволяет не только выявлять события, соответствующие известным сигнатурам, но и обнаруживать подозрительные отклонения в сетевом поведении, что повышает информативность мониторинга и снижает нагрузку на аналитика.


Технические характеристики:

  • Тип: Программа для ЭВМ (IBM-совместимый ПК).
  • Язык: Python 3.10+.
  • ОС: Linux Ubuntu 20.04+.
  • Объем: 6 Гбайт.
  • Архитектура: Веб-интерфейс (FastAPI, WebSocket).

При использовании материалов ссылка на сайт обязательна.
0
Поделиться: