ДОСЛІДЖЕННЯ МОЖЛИВОСТЕЙ ЗАСТОСУВАННЯ МЕТОДУ ISOLATION FOREST ДЛЯ ВИЯВЛЕННЯ АНОМАЛІЙ У МЕРЕЖЕВОМУ ТРАФІК

Автор(и)

DOI:

https://doi.org/10.31891/2307-5732-2025-349-25

Ключові слова:

виявлення аномалій, Isolation Forest, мережевий трафік, машинне навчання, кібербезпека, мережева безпека, алгоритми виявлення аномалій, SHAP, TreeSHAP, KernelSHAP

Анотація

Стаття присвячена дослідженню можливостей застосування методу Isolation Forest для виявлення аномалій у мережевому трафіку. Основний акцент зроблено на ефективності цього підходу для ідентифікації нетипової поведінки, що може свідчити про наявність кіберзагроз, зокрема атак різного типу. Розглянуто процес попередньої обробки даних, включаючи очищення, агрегування та вибір релевантних характеристик трафіку. Проведено налаштування гіперпараметрів моделі з метою підвищення її точності та стійкості до змін у вхідних даних. Додатково оцінено інтерпретованість результатів за допомогою методу SHAP, що дозволяє визначити ключові ознаки, які впливають на рішення моделі. Отримані результати демонструють потенціал Isolation Forest для використання в задачах кібербезпеки та обґрунтовують його переваги у виявленні аномальних патернів трафіку.

Завантаження

Опубліковано

27.03.2025

Як цитувати

КИРИК, М., ПЛЕСКАНКА, Н., & РІЙ, А. (2025). ДОСЛІДЖЕННЯ МОЖЛИВОСТЕЙ ЗАСТОСУВАННЯ МЕТОДУ ISOLATION FOREST ДЛЯ ВИЯВЛЕННЯ АНОМАЛІЙ У МЕРЕЖЕВОМУ ТРАФІК. Herald of Khmelnytskyi National University. Technical Sciences, 349(2), 171-177. https://doi.org/10.31891/2307-5732-2025-349-25