Оценки пользователей:
90%
10%
173
21

Описание Использование статистических методов для анализа и прогноза UDP-flood атак

Web-ресурсы являются неотъемлемой частью жизни современного человека, которые в настоящее время все чаще подвергаются хакерским атакам, таким как внедрение операторов SQL, межсайтовое выполнение сценариев и др. DDоS-атаки продолжают входить в топ-10 сетевых атак и приводить к серьезным сбоям и отказам работы web-ресурсов, наиболее распространенным типом DDоS-атак является UDP-flооd атаки, основанные на бесконечной посылке UDP-пакетов на порты различных UDP-сервисов. Основанием для проведения эмпирического исследования являются факторы: отсутствие эффективных средств защиты от DDоS-атак, специфика UDP-flооd атак, отсутствие моделей прогнозирования, адекватно описывающих исследуемый процесс. Целью исследования является повышение уровня защищённости web-ресурсов, за счет своевременного обнаружения аномалий в их работе, обнаружении информационных угроз безопасности на основе методов анализа и прогнозирования. В качестве объекта исследования был выбран тип атак UDP-flооd из семейства DDоS атак. Методами корреляционного анализа и моделирования были рассчитаны индекс сезонности UDP-flооd атак, автокорреляция временного ряда данного типа атак, на основе моделей простого экспоненциального сглаживания и нейросетевого прогнозирования построен прогноз UDP-flооd атак. В работе предложена классификация DDоS-атак, описаны способы защиты. На основе корреляционного анализа рассчитаны прогнозные значения воздействия UDP-flооd атак на web-ресурсы, выявлен фактор – сезонность. Анализ результатов прогнозирования показал, что разброс прогнозных значений не значительный, наибольшее количество атак ожидается в IV квартале 2020 года. Для DDоS-атак длительностью до 20 минут также выявлена сезонность в I квартале календарного года, а значит, в I квартале 2020 года следует ожидать наибольшее количество атак данной длительности. Перспективы дальнейшего исследования проблемы защиты от DDоS атак представляются в дальнейшей проработке методики противодействия UDP-flооd атакам, алгоритмов информационной безопасности web-ресурсов, что позволит сократить количество инцидентов UDP-flооd атак, планировать мероприятия по повышению уровня защищенности web-ресурсов, повысить уровень их защищенности.

Книги цикла

Разработка моделей сорсинга информационно-технологических процессов организации - Е. А. Прохорова
Разработка моделей сорсинга информационно-технологических процессов организации
Е. А. Прохорова
Информационное обеспечение системы поддержки принятия решений на крупнотоннажных предприятиях промышленного комплекса - Р. Ю. Тарасенко
Информационное обеспечение системы поддержки принятия решений на крупнотоннажных предприятиях промышленного комплекса
Р. Ю. Тарасенко
Моделирование издательских процессов в научной периодике - Н. Н. Прокимнов
Моделирование издательских процессов в научной периодике
Н. Н. Прокимнов
Повышение эффективности конструкторско-технологической подготовки производства изделий «Отвод» и «Переход» - К. С. Головкин
Повышение эффективности конструкторско-технологической подготовки производства изделий «Отвод» и «Переход»
К. С. Головкин
Компьютерное конструирование неорганических соединений на основе интегрированной информационной системы - Е. А. Поляков
Компьютерное конструирование неорганических соединений на основе интегрированной информационной системы
Е. А. Поляков
Информационная система управления эффективностью деятельности деканата - Т. В. Алексеева
Информационная система управления эффективностью деятельности деканата
Т. В. Алексеева
Оптимизация решения задачи ортогональной упаковки - В. А. Чеканин
Оптимизация решения задачи ортогональной упаковки
В. А. Чеканин
Проблемы ложных срабатываний антивирусных средств - Д. С. Сильнов
Проблемы ложных срабатываний антивирусных средств
Д. С. Сильнов

Рекомендуем к прочтению

Организация и технологии защиты информации: обнаружение и предотвращение информационных атак в автоматизированных систем предприятий - Виктор Александрович Сердюк
Организация и технологии защиты информации: обнаружение и предотвращение информационных атак в автоматизированных систем предприятий
Виктор Александрович Сердюк
Безопасность Oracle глазами аудитора: нападение и защита - А. М. Поляков
Безопасность Oracle глазами аудитора: нападение и защита
А. М. Поляков
Практическая криптография - Михаил Масленников
Практическая криптография
Михаил Масленников
Информационная безопасность открытых систем - Д. А. Мельников
Информационная безопасность открытых систем
Д. А. Мельников
Анонимность и безопасность в Интернете. От «чайника» к пользователю - Денис Колисниченко
Анонимность и безопасность в Интернете. От «чайника» к пользователю
Денис Колисниченко
Защищённая полиграфия - В. М. Маресин
Защищённая полиграфия
В. М. Маресин
Компьютерные вирусы и антивирусы: взгляд программиста - К. Е. Климентьев
Компьютерные вирусы и антивирусы: взгляд программиста
К. Е. Климентьев
Введение в криптографию - Коллектив авторов
Введение в криптографию
Коллектив авторов