Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu

The problem of traffic anomalies in computer networks is analyzed. NetFlow packets are used as network traffic data and maximum entropy methods is used for anomalies detection. Method detects network anomalies by comparing the current network traffic against a baseline distribution. Method is adopt...

Full description

Bibliographic Details
Main Authors: Dalius Mažeika, Saulius Jasonis
Format: Article
Language:English
Published: Vilnius Gediminas Technical University 2014-04-01
Series:Mokslas: Lietuvos Ateitis
Subjects:
Online Access:http://journals.vgtu.lt/index.php/MLA/article/view/3526
id doaj-489020ec901343f9bf5772050020edad
record_format Article
spelling doaj-489020ec901343f9bf5772050020edad2021-05-02T14:06:29ZengVilnius Gediminas Technical UniversityMokslas: Lietuvos Ateitis2029-23412029-22522014-04-016210.3846/mla.2014.22Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metoduDalius Mažeika0Saulius Jasonis1Vilniaus Gedimino technikos universitetasVilniaus Gedimino technikos universitetas The problem of traffic anomalies in computer networks is analyzed. NetFlow packets are used as network traffic data and maximum entropy methods is used for anomalies detection. Method detects network anomalies by comparing the current network traffic against a baseline distribution. Method is adopted according to NetFow data and performace of the method is improved. Prototype of anomalies detection system was developed and experimental investigation carried out. Results of investigation confirmed that method is sensitive to deviations of the network traffic and can be successfully used for network traffic anomalies detection. Santrauka Straipsnyje nagrinėjama kompiuterių tinklo srauto anomalijų atpažinimo problema. Kompiuterių tinklo srautui stebėti pasirenkama NetFlow technologija, o anomalijos aptinkamos maksimalios entropijos metodu. Metodas pritaikytas NetFlow pateikiamiems duomenims apdoroti. Sukurta programinė priemonė ir atliktas eksperimentinis metodo tinkamumo tyrimas analizuojant „Cisco“ maršrutizatoriaus srauto duomenis. Metodas patobulintas siekiant pagreitinti skaičiavimus, tačiau neprarandant tikslumo. Nustatyta, kad metodas yra jautrus įvairaus tipo tinklo srauto nuokrypiams ir gali būti sėkmingai taikomas tinklo srauto anomalijoms aptikti. Reikšminiai žodžiai: anomalijų atpažinimas, entropija, NetFlow, kompiuterių tinklai. http://journals.vgtu.lt/index.php/MLA/article/view/3526anomalies detectionentropyNetFlowcomputer network
collection DOAJ
language English
format Article
sources DOAJ
author Dalius Mažeika
Saulius Jasonis
spellingShingle Dalius Mažeika
Saulius Jasonis
Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu
Mokslas: Lietuvos Ateitis
anomalies detection
entropy
NetFlow
computer network
author_facet Dalius Mažeika
Saulius Jasonis
author_sort Dalius Mažeika
title Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu
title_short Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu
title_full Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu
title_fullStr Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu
title_full_unstemmed Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu
title_sort network traffic anomalies detecting using maximum entropy method / kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu
publisher Vilnius Gediminas Technical University
series Mokslas: Lietuvos Ateitis
issn 2029-2341
2029-2252
publishDate 2014-04-01
description The problem of traffic anomalies in computer networks is analyzed. NetFlow packets are used as network traffic data and maximum entropy methods is used for anomalies detection. Method detects network anomalies by comparing the current network traffic against a baseline distribution. Method is adopted according to NetFow data and performace of the method is improved. Prototype of anomalies detection system was developed and experimental investigation carried out. Results of investigation confirmed that method is sensitive to deviations of the network traffic and can be successfully used for network traffic anomalies detection. Santrauka Straipsnyje nagrinėjama kompiuterių tinklo srauto anomalijų atpažinimo problema. Kompiuterių tinklo srautui stebėti pasirenkama NetFlow technologija, o anomalijos aptinkamos maksimalios entropijos metodu. Metodas pritaikytas NetFlow pateikiamiems duomenims apdoroti. Sukurta programinė priemonė ir atliktas eksperimentinis metodo tinkamumo tyrimas analizuojant „Cisco“ maršrutizatoriaus srauto duomenis. Metodas patobulintas siekiant pagreitinti skaičiavimus, tačiau neprarandant tikslumo. Nustatyta, kad metodas yra jautrus įvairaus tipo tinklo srauto nuokrypiams ir gali būti sėkmingai taikomas tinklo srauto anomalijoms aptikti. Reikšminiai žodžiai: anomalijų atpažinimas, entropija, NetFlow, kompiuterių tinklai.
topic anomalies detection
entropy
NetFlow
computer network
url http://journals.vgtu.lt/index.php/MLA/article/view/3526
work_keys_str_mv AT daliusmazeika networktrafficanomaliesdetectingusingmaximumentropymethodkompiuteriutinklosrautoanomalijuatpazinimasmaksimaliosentropijosmetodu
AT sauliusjasonis networktrafficanomaliesdetectingusingmaximumentropymethodkompiuteriutinklosrautoanomalijuatpazinimasmaksimaliosentropijosmetodu
_version_ 1721490832959209472