Моделирование идентификации профиля кибератак на основе анализа поведения устройств в сети провайдера телекоммуникационных услуг

Авторы

  • Ирина Павловна Болодурина Автор
  • Денис Игоревич Парфёнов Автор
  • Любовь Сергеевна Забродина Автор
  • Артур Юрьевич Жигалов Автор
  • Вадим Александрович Торчин Автор

Аннотация

В настоящее время существует множество угроз сетевой безопасности. Это особенно актуально для операторов связи и провайдеров телекоммуникационных услуг, являющихся ключевым звеном инфраструктуры передачи данных для любой компании. Для обеспечения защиты собственной инфраструктуры и облачных сервисов, предоставляемых конечным пользователям, операторам связи приходится применять нетривиальные решения. При этом не последнее место занимает точность определения атак системами безопасности. В рамках настоящего исследования разработан подход и проведено моделирование обнаружения атак на основе анализа цепочек состояний сетевых узлов. Предложенный подход позволяет осуществлять сопоставление событий, происходящих в сети, с событиями, фиксируемыми системами обнаружения вторжений. В нашем исследовании мы решаем проблему формализации типичного профиля атаки в сети провайдеров телекоммуникационных услуг путем построения последовательности переходов состояний узлов сети и времени изменения состояния отдельных исследуемых устройств. Исследование затрагивает наиболее популярные типы атак. Для формализации правил классификации состояний в исследовании используется алгоритм дерева решений для построения цепочки событий безопасности. В экспериментальной части исследования проведена оценка точности классификации известных типов атак, зафиксированных в журналах событий безопасности с использованием ROC-анализа. Полученные результаты позволили оценить эффективность разработанной модели для распознавания сетевых атак в инфраструктуре провайдеров телекоммуникационных услуг. Экспериментальные результаты показывают достаточно высокую точность определения популярного типа атаки. Это позволит в будущем также сократить время реагирования на инциденты безопасности в большой сети за счет более раннего обнаружения нелегитимного поведения.

Биографии авторов

  • Ирина Павловна Болодурина
    д-р техн. наук, профессор, заведующий кафедрой прикладной математики
  • Денис Игоревич Парфёнов
    канд. техн. наук, заведующий сектором программно-технической поддержки дистанционного обучения
  • Любовь Сергеевна Забродина
    ассистент кафедры прикладной математики
  • Артур Юрьевич Жигалов
    ведущий программист
  • Вадим Александрович Торчин
    студент

Опубликован

2019-11-18

Выпуск

Раздел

Инфокоммуникационные технологии и системы