Please use this identifier to cite or link to this item: https://er.nau.edu.ua/handle/NAU/48827
Full metadata record
DC FieldValueLanguage
dc.contributor.authorКлюцко, Анастасія Русланівна-
dc.date.accessioned2021-03-23T07:07:15Z-
dc.date.available2021-03-23T07:07:15Z-
dc.date.issued2020-12-
dc.identifier.urihttps://er.nau.edu.ua/handle/NAU/48827-
dc.descriptionРобота публікується згідно наказу ректора від 29.12.2020 р. №580/од "Про розміщення кваліфікаційних робіт вищої освіти в репозиторії НАУ" . Керівник проекту: доцент, к. т. н. Ільєнко А.В.uk_UA
dc.description.abstractВ IT-інфраструктурі сучасної компанії щодня генеруються великі обсяги мережевого трафіку. Відстежувати вразливі місця в мережевих взаємодіях між пристроями та користувачами в міру розростання інфраструктури і впровадження нових технологій стає складніше. У свою чергу, кіберзлочинці володіють цілим арсеналом технік для приховування своєї присутності в скомпрометованої інфраструктурі і маскування генерується шкідливого трафіку під легітимний. Інформації про мережеві адреси, порти і протоколи, за якими встановлюються з'єднання, вже недостатньо для своєчасного виявлення загроз і реагування на них. Необхідний глибокий аналіз трафіку - з розбором протоколів до рівня додатків включно(L7). З цим завданням успішно справляються рішення класу network traffic analysis (NTA). У NTA-системах застосовуються алгоритми машинного навчання, поведінковий аналіз, правила детектування, а також є можливість ретроспективного аналізу. Це дозволяє виявляти підозрілу мережеву активність, активність шкідливого ПО, спроби експлуатації вразливостей як на периметрі, так і всередині мережі, порушення регламентів ІБ і інші загрози. Аналітичне агентство Gartner відзначає, що ряд організацій використовують NTA-рішення в складі центрів моніторингу і реагування на загрози інформаційної безпеки (security operations centers, SOC) поряд з рішеннями для захисту кінцевих користувачів і SIEM-системами.uk_UA
dc.language.isoukuk_UA
dc.publisherНаціональний авіаційний університетuk_UA
dc.subjectдипломна роботаuk_UA
dc.subjectкібербезпекаuk_UA
dc.subjectпрограмний модульuk_UA
dc.subjectмережевий трафікuk_UA
dc.subjectкористувачіuk_UA
dc.subjectмоніторингuk_UA
dc.titleПрограмний модуль моніторингу Інтернет-трафіку користувачівuk_UA
Appears in Collections:Кваліфікаційні роботи здобувачів вищої освіти кафедри комп’ютеризованих систем захисту інформації

Files in This Item:
File Description SizeFormat 
ФККПІ_2020_125з_КлюцкоАР.pdf1.47 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.