ГІБРИДНИЙ МЕТОД ТА СИСТЕМА ВИЯВЛЕННЯ АНОМАЛЬНОГО ТРАФІКУ В ІНФОРМАЦІЙНО-КОМУНІКАЦІЙНИХ СИСТЕМАХ
DOI:
https://doi.org/10.31891/2307-5732-2025-349-82Ключові слова:
гібридний метод, виявлення аномального трафіку, інформаційно-комунікаційна система, Snort 3, самоподібність, нечітка логіка, сигнатурний аналіз, аналіз трафікуАнотація
У статті запропоновано гібридний метод виявлення аномального трафіку в інформаційно-комунікаційних системах (ІКС), що поєднує сигнатурний аналіз, метод на основі самоподібності та нечіткий метод. Реалізація методу виконана на базі модульної архітектури системи Snort 3 з використанням власного програмного модуля, що інтегрує зовнішню бібліотеку аналізу трафіку. Запропонований підхід дозволяє підвищити достовірність виявлення загроз за рахунок комплексної оцінки ризиків та адаптації до змін у мережевому середовищі. Проведено багаторівневе тестування системи в умовах лабораторного та реального трафіку. За результатами експериментів доведено переваги гібридного методу в порівнянні з традиційними системами виявлення (Snort, Suricata) за ключовими метриками якості: точність, повнота, специфічність та F1-міра. Окремо проаналізовано вплив реалізованої системи на ресурсне навантаження ІКС. Показано, що використання гібридного методу забезпечує ефективне виявлення атак при нижчому завантаженні процесора, що підвищує стійкість та масштабованість мережевої інфраструктури.
Завантаження
Опубліковано
Номер
Розділ
Ліцензія
Авторське право (c) 2025 НАТАЛІЯ ПЕТЛЯК (Автор)

Ця робота ліцензується відповідно до ліцензії Creative Commons Attribution 4.0 International License.