Разработка метрик для обнаружения атак на основе анализа сетевого трафика

Бесплатный доступ

В статье представлен подход к детектированию DDoS-атак, базирующийся на анализе изменения метрик, являющихся функциями от трафика, измеряемого на сетевом интерфейсе сервера. В процессе анализа выявлено влияние атак на статистические параметры временных рядов данных метрик.

Информационная безопасность, распределенный отказ в обслуживании, сетевой трафик, временные ряды

Короткий адрес: https://sciup.org/148182050

IDR: 148182050   |   УДК: 004.73

Development of metrics for attack detection on the basis of network traffic analysis

In the article the approach to DDoS attacks detection is presented. It is based on analysis of metrics values variations, which are functions of traffic measurements at network server interface. The analysis has confirmed the influence of attacks on statistical parameters of time series, generated by the metrics.