Будь ласка, використовуйте цей ідентифікатор, щоб цитувати або посилатися на цей матеріал:
https://er.nau.edu.ua/handle/NAU/48827
Назва: | Програмний модуль моніторингу Інтернет-трафіку користувачів |
Автори: | Клюцко, Анастасія Русланівна |
Ключові слова: | дипломна робота кібербезпека програмний модуль мережевий трафік користувачі моніторинг |
Дата публікації: | гру-2020 |
Видавництво: | Національний авіаційний університет |
Короткий огляд (реферат): | В IT-інфраструктурі сучасної компанії щодня генеруються великі обсяги мережевого трафіку. Відстежувати вразливі місця в мережевих взаємодіях між пристроями та користувачами в міру розростання інфраструктури і впровадження нових технологій стає складніше. У свою чергу, кіберзлочинці володіють цілим арсеналом технік для приховування своєї присутності в скомпрометованої інфраструктурі і маскування генерується шкідливого трафіку під легітимний. Інформації про мережеві адреси, порти і протоколи, за якими встановлюються з'єднання, вже недостатньо для своєчасного виявлення загроз і реагування на них. Необхідний глибокий аналіз трафіку - з розбором протоколів до рівня додатків включно(L7). З цим завданням успішно справляються рішення класу network traffic analysis (NTA). У NTA-системах застосовуються алгоритми машинного навчання, поведінковий аналіз, правила детектування, а також є можливість ретроспективного аналізу. Це дозволяє виявляти підозрілу мережеву активність, активність шкідливого ПО, спроби експлуатації вразливостей як на периметрі, так і всередині мережі, порушення регламентів ІБ і інші загрози. Аналітичне агентство Gartner відзначає, що ряд організацій використовують NTA-рішення в складі центрів моніторингу і реагування на загрози інформаційної безпеки (security operations centers, SOC) поряд з рішеннями для захисту кінцевих користувачів і SIEM-системами. |
Опис: | Робота публікується згідно наказу ректора від 29.12.2020 р. №580/од "Про розміщення кваліфікаційних робіт вищої освіти в репозиторії НАУ" . Керівник проекту: доцент, к. т. н. Ільєнко А.В. |
URI (Уніфікований ідентифікатор ресурсу): | https://er.nau.edu.ua/handle/NAU/48827 |
Розташовується у зібраннях: | Кваліфікаційні роботи здобувачів вищої освіти кафедри комп’ютеризованих систем захисту інформації |
Файли цього матеріалу:
Файл | Опис | Розмір | Формат | |
---|---|---|---|---|
ФККПІ_2020_125з_КлюцкоАР.pdf | 1.47 MB | Adobe PDF | Переглянути/Відкрити |
Усі матеріали в архіві електронних ресурсів захищені авторським правом, всі права збережені.