СИСТЕМА ВИЯВЛЕННЯ АНОМАЛІЙ У DNS-ЗАПИТАХ

Автор(и)

  • ЮРІЙ КЛЬОЦ Хмельницький національний університет Автор https://orcid.org/0000-0002-3914-0989
  • СЕРГІЙ МОСТОВИЙ Хмельницький національний університет Автор https://orcid.org/0000-0002-9505-3206
  • ПАВЛО СІКОРСЬКИЙ Хмельницький національний університет Автор
  • ІГОР ОСТАПЧУК Хмельницький національний університет Автор

DOI:

https://doi.org/10.31891/2307-5732-2024-345-6-22

Ключові слова:

аномалії у DNS-запитах, DNS-атаки, моніторинг DNS-запитів

Анотація

Розглянуто теоретичні та практичні аспекти системи виявлення аномалій у DNS-запитах, яка є важливим інструментом забезпечення безпеки інтернет-інфраструктури. Проведено аналіз існуючих методів виявлення аномалій, включаючи статистичний, сигнатурний підходи та методи машинного навчання. Описано основні етапи розробки запропонованої системи, включаючи збір, обробку та аналіз даних, а також формування профілю нормальної активності для виявлення відхилень.

Основною метою дослідження є демонстрація ефективності комбінованого підходу до аналізу DNS-трафіку, який використовує сучасні алгоритми машинного навчання, такі як Isolation Forest, One-Class SVM та K-means. Запропонована система забезпечує високий рівень точності (92%) та повноти (90%) у виявленні аномалій, що підтверджується результатами тестування на наборі даних CAIDA Passive DNS Dataset.

Представлено опис модульної архітектури системи, яка дозволяє масштабувати її для використання у великих мережах із високим рівнем трафіку. Запропонований підхід є гнучким і адаптивним, що дозволяє інтегрувати його з існуючими мережевими інструментами безпеки та реагування на інциденти.

Завантаження

Опубліковано

28.11.2024

Як цитувати

КЛЬОЦ, Ю., МОСТОВИЙ, С., СІКОРСЬКИЙ, П., & ОСТАПЧУК, І. (2024). СИСТЕМА ВИЯВЛЕННЯ АНОМАЛІЙ У DNS-ЗАПИТАХ. Herald of Khmelnytskyi National University. Technical Sciences, 345(6(2), 141-148. https://doi.org/10.31891/2307-5732-2024-345-6-22