Разработка метрик для обнаружения атак на основе анализа сетевого трафика
Автор: Фаткиева Роза Равильевна
Журнал: Вестник Бурятского государственного университета. Философия @vestnik-bsu
Рубрика: Информационные системы и технологии
Статья в выпуске: 9, 2013 года.
Бесплатный доступ
В статье представлен подход к детектированию DDoS-атак, базирующийся на анализе изменения метрик, являющихся функциями от трафика, измеряемого на сетевом интерфейсе сервера. В процессе анализа выявлено влияние атак на статистические параметры временных рядов данных метрик.
Информационная безопасность, распределенный отказ в обслуживании, сетевой трафик, временные ряды
Короткий адрес: https://sciup.org/148182050
IDR: 148182050 | УДК: 004.73
Development of metrics for attack detection on the basis of network traffic analysis
In the article the approach to DDoS attacks detection is presented. It is based on analysis of metrics values variations, which are functions of traffic measurements at network server interface. The analysis has confirmed the influence of attacks on statistical parameters of time series, generated by the metrics.