Уведомления
Авторизуйтесь или зарегистрируйтесь, чтобы оценивать материалы, создавать записи и писать комментарии.
Авторизуясь, вы соглашаетесь с правилами пользования сайтом и даете согласие на обработку персональных данных.
В МТУСИ применили связку методов машинного обучения для выявления аномалий в интернет-трафике
Аномалии в интернет-трафике — это непредсказуемые, необычные или отклоняющиеся от установленных норм взаимодействия в сети. Они могут указывать на наличие вредоносных программ, взломов или других нежелательных событий. Возможности методов машинного обучения открывают новые горизонты для точной классификации трафика в обнаружении аномальных значений для предотвращения кибератак. Один из таких методов предложил магистрант МТУСИ.
Мы живем в обществе, зависимом от компьютерных систем. Идентификация и классификация интернет-трафика — важные задачи для обеспечения безопасности и эффективности работы сетей. В области сетевой безопасности значительный интерес вызывает обнаружение аномальных значений из больших объемов информации, создаваемых сетевым трафиком.
Аномалии в интернет-трафике — это непредсказуемые, необычные или отклоняющиеся от установленных норм взаимодействия в сети. Они могут указывать на наличие вредоносных программ, взломов или других нежелательных событий. Возможности методов машинного обучения открывают новые горизонты для точной классификации трафика в обнаружении аномальных значений для предотвращения кибератак. Один из таких методов предложил магистрант МТУСИ Данила Токарев.
«Большие массивы данных обладают высокой размерностью, что затрудняет их анализ и принятие решений. В качестве алгоритма выделения отличительных признаков для массива данных в своей работе мы опирались на анализ главных компонент (Principal Component Analysis, PCA). Данное решение помогло значительно увеличить скорость анализа трафика и исключить нерелевантные данные и избыточные характеристики. На этапе предобработки трафик проходил через кластеризацию, осуществляемую методом Fuzzу C Mean (FCM). Данный алгоритм позволил заранее сформировать кластеры и ускорил процесс обработки данных», – пояснил Денис Токарев.
Классификация аномалий производилась с помощью алгоритма K-Nearest Neighbor (KNN), который обеспечил высокую точность результатов и был выделен одним из лучших решений для классификации интернет-трафика. Улучшить производительность KNN удалось посредством использования PCA для редукции признаков и применением алгоритма Fuzzy C-Mean для построения кластера перед процессом классификации. Полученная комбинация PCA и алгоритма Fuzzy C-Mean позволила сократить время выполнения алгоритма KNN, повысить точность и увеличить долю верного определения.
В ходе исследования было выявлено, что комбинация алгоритмов машинного обучения позволяет достичь высокой точности обнаружения аномалий в интернет-трафике. Установлено, что существенный вклад в ускорение работы алгоритма KNN вносит PCA, причем скорость выполнения увеличивается примерно в 4-5 раз.
По результатам проведенных исследований разработчики представили гибридный алгоритм, который основан на совместном использовании методов машинного обучения и предназначен для обнаружения аномалий в интернет-трафике.
Разработанный алгоритм имеет широкий спектр применения в сетевой безопасности, мониторинге сетей, обнаружении вредоносного программного обеспечения и предотвращении кибератак. Он также может быть полезен для провайдеров услуг интернета, чтобы оптимизировать сетевую инфраструктуру и повысить качество обслуживания. Обнаружение аномалий в интернет-трафике имеет огромное значение для системных администраторов, позволяя своевременно обнаруживать вторжения, вредоносные атаки, предотвращать системные сбои и массовое заражение компьютерных систем.
В дальнейшем предлагается использовать связку методов машинного обучения для выявления аномалий в интернет-трафике с высокой точностью и минимальным количеством ложных срабатываний.
Недавнее появление в Солнечной системе межзвездного объекта 3I/ATLAS вызвало новую волну обсуждения вопроса о том, как отличить комету или астероид от внеземного космического корабля либо другого артефакта, не созданного человечеством. Астрономы рассказали, что у искусственного объекта могут быть четыре характерные особенности.
Исходный район проживания славян оказался очень близок к месту, откуда за пару тысяч лет до этого вышли и индоевропейцы в целом. Но если предки германцев, греков, римлян и иранцев после сразу этого совершили долгие путешествия, то предки славян, похоже, на первом этапе экономили силы.
Глубоководная жизнь нам, сухопутным, кажется инопланетной. В недавней экспедиции морские биологи погрузились на дно пятого по глубине Курило-Камчатского желоба. Они преодолели 9500 метров толщи воды и встретили удивительно богатые сообщества организмов, живущих благодаря хемосинтезу. Тысячи километров дна покрывает беспозвоночная жизнь, которая питается благодаря бактериям, окисляющим метан. Naked Science поговорил с одним из авторов исследования.
Недавнее появление в Солнечной системе межзвездного объекта 3I/ATLAS вызвало новую волну обсуждения вопроса о том, как отличить комету или астероид от внеземного космического корабля либо другого артефакта, не созданного человечеством. Астрономы рассказали, что у искусственного объекта могут быть четыре характерные особенности.
Бета-блокаторы около 40 лет использовали для лечения людей, пострадавших от инфаркта. Однако работы последних лет, авторы которых пробовали оценить их эффективность в современных условиях, уже поставили их полезность под вопрос. Новое исследование показало, что для одного из полов они могут быть даже вредны.
Ученые ТПУ совместно с коллегами провели эксперименты и с высокой точностью предсказали кинетические характеристики воспламенения и сгорания топлива с добавлением воды. Результаты показали, что топливо с небольшой добавкой воды сгорает на 7-14% быстрее по сравнению с однородным углеводородным топливом. В будущем это может помочь в разработке более экологичных и ресурсоэффективных систем сжигания альтернативных топлив.
Примерно 12 800 лет назад в Северном полушарии началось резкое изменение климата, которое сопровождалось вымиранием мегафауны и угасанием культуры Кловис. Такое могло произойти, например, из-за прорыва пресных вод в Атлантику или мощного вулканического извержения. Несколько лет назад ученые обнаружили места на суше с повышенным содержанием элементов платиновой группы, прослоями угля, микрочастицами расплава. По их мнению, это может быть признаком пребывания Земли в потоке обломков кометы или астероида. В новой работе впервые представлены доказательства кометного события в позднем дриасе из морских осадочных толщ.
Недавнее появление в Солнечной системе межзвездного объекта 3I/ATLAS вызвало новую волну обсуждения вопроса о том, как отличить комету или астероид от внеземного космического корабля либо другого артефакта, не созданного человечеством. Астрономы рассказали, что у искусственного объекта могут быть четыре характерные особенности.
Влияет ли формат знакомства на качество последующих романтических отношений в паре? Научные данные на этот счет разнятся. Новое исследование по вопросу представила группа психологов из Польши, Австралии и Великобритании. В попытке понять, при каком сценарии удовлетворенность отношениями выше, а любовь крепче — когда двое нашли друг друга в Сети или познакомились в жизни, — ученые опросили свыше 6000 тысяч человек из разных стран.
Вы попытались написать запрещенную фразу или вас забанили за частые нарушения.
ПонятноИз-за нарушений правил сайта на ваш аккаунт были наложены ограничения. Если это ошибка, напишите нам.
ПонятноНаши фильтры обнаружили в ваших действиях признаки накрутки. Отдохните немного и вернитесь к нам позже.
ПонятноМы скоро изучим заявку и свяжемся с Вами по указанной почте в случае положительного исхода. Спасибо за интерес к проекту.
Понятно
Комментарии