
Предлагается подход к комбинированию различных механизмов обнаружения сетевого сканирования в компьютерных сетях, который позволяет существенно повысить эффективность обнаружения за счет уменьшения количества ложных срабатываний и повышения точности обнаружения сканирования. Дается представление об отдельных частных методиках обнаружения сканирования. Рассматриваются основные принципы их комбинирования, а также дополнительные архитектурные улучшения общей модели обнаружения сканирования. Предлагается подход к автоматической настройке параметров используемых механизмов на основе статистических данных об анализируемом трафике.
An approach to combine different mechanisms of net19ork scanning detection in computer net19orks is proposed. The approach allo19s to highly improve the detection effectiveness due to reduction of the false positive rate and increase in the scanning detection accuracy. Some particular scanning techniques are outlined. The core combining principles and architectural enhancements of the common scanning detection model are considered. An approach to automatically adjust the parameters of employed mechanisms based on statistical data about net19ork traffic is also suggested.
ЗАЩИТА ИНФОРМАЦИИ, КОМПЬЮТЕРНЫЕ СЕТИ, СЕТЕВОЕ СКАНИРОВАНИЕ, ОБНАРУЖЕНИЕ СЕТЕВЫХ АТАК, КОМБИНИРОВАНИЕ МЕХАНИЗМОВ ЗАЩИТЫ
ЗАЩИТА ИНФОРМАЦИИ, КОМПЬЮТЕРНЫЕ СЕТИ, СЕТЕВОЕ СКАНИРОВАНИЕ, ОБНАРУЖЕНИЕ СЕТЕВЫХ АТАК, КОМБИНИРОВАНИЕ МЕХАНИЗМОВ ЗАЩИТЫ
| selected citations These citations are derived from selected sources. This is an alternative to the "Influence" indicator, which also reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | 0 | |
| popularity This indicator reflects the "current" impact/attention (the "hype") of an article in the research community at large, based on the underlying citation network. | Average | |
| influence This indicator reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | Average | |
| impulse This indicator reflects the initial momentum of an article directly after its publication, based on the underlying citation network. | Average |
