МЕТОД ОБНАРУЖЕНИЯ АНОМАЛИЙ В СПЕЦИАЛИЗИРОВАННЫХ КОРПОРАТИВНЫХ СЕТЯХ

Authors

  • А.Ю. Зиатдинов

DOI:

https://doi.org/10.18372/2073-4751.1.603

Abstract

 Рассмотрена задача обнаружения аномалий в работе специализированной корпоративной сети банка или финансовой компании. Проведено сравнение методов детерминированного и статистического анализа отклонений от нормальных режимов работы сегментов сети. Предложены математические модели аномалий. Сделан вывод о необходимости сочетания детерминированных и статистических методов и предложен алгоритм последовательного обнаружения. Получены количественные оценки необходимых объемов выборок для достижения ошибок первого и второго рода не более заданных

References

F. Cohen. Computer Viruses: theory and experiments // DOD/NBS 7th Conference on Computer Security (1984); Computers and Security, 1987. – vol. 6 №1. – P. 22–35.

Леман Э. Проверка статистических гипотез. – М.: Наука, 1979. – 408 с.

Левин Б.Р. Теоретические основы статистической радиотехники, книга вторая. – М.: Сов. радио, – 1968. – 504 с.

Вальд А. Последовательный анализ. – М.: Физматгиз, 1960. – 606 с.

Published

2012-06-25

Issue

Section

Статті