Разработка метрик для обнаружения атак на основе анализа сетевого трафика
Журнал: Вестник Бурятского государственного университета. Философия @vestnik-bsu
Рубрика: Информационные системы и технологии
Статья в выпуске: 9, 2013 года.
Бесплатный доступ
В статье представлен подход к детектированию DDoS-атак, базирующийся на анализе изменения метрик, являющихся функциями от трафика, измеряемого на сетевом интерфейсе сервера. В процессе анализа выявлено влияние атак на статистические параметры временных рядов данных метрик.
Похожие статьи в разделе Связь компьютеров. Сети ЭВМ. Вычислительные сети
Короткий адрес: https://sciup.org/148182050
IDS: 148182050 | УДК: 004.73
Development of metrics for attack detection on the basis of network traffic analysis
In the article the approach to DDoS attacks detection is presented. It is based on analysis of metrics values variations, which are functions of traffic measurements at network server interface. The analysis has confirmed the influence of attacks on statistical parameters of time series, generated by the metrics.