Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu
The problem of traffic anomalies in computer networks is analyzed. NetFlow packets are used as network traffic data and maximum entropy methods is used for anomalies detection. Method detects network anomalies by comparing the current network traffic against a baseline distribution. Method is adopt...
Main Authors: | , |
---|---|
Format: | Article |
Language: | English |
Published: |
Vilnius Gediminas Technical University
2014-04-01
|
Series: | Mokslas: Lietuvos Ateitis |
Subjects: | |
Online Access: | http://journals.vgtu.lt/index.php/MLA/article/view/3526 |
id |
doaj-489020ec901343f9bf5772050020edad |
---|---|
record_format |
Article |
spelling |
doaj-489020ec901343f9bf5772050020edad2021-05-02T14:06:29ZengVilnius Gediminas Technical UniversityMokslas: Lietuvos Ateitis2029-23412029-22522014-04-016210.3846/mla.2014.22Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metoduDalius Mažeika0Saulius Jasonis1Vilniaus Gedimino technikos universitetasVilniaus Gedimino technikos universitetas The problem of traffic anomalies in computer networks is analyzed. NetFlow packets are used as network traffic data and maximum entropy methods is used for anomalies detection. Method detects network anomalies by comparing the current network traffic against a baseline distribution. Method is adopted according to NetFow data and performace of the method is improved. Prototype of anomalies detection system was developed and experimental investigation carried out. Results of investigation confirmed that method is sensitive to deviations of the network traffic and can be successfully used for network traffic anomalies detection. Santrauka Straipsnyje nagrinėjama kompiuterių tinklo srauto anomalijų atpažinimo problema. Kompiuterių tinklo srautui stebėti pasirenkama NetFlow technologija, o anomalijos aptinkamos maksimalios entropijos metodu. Metodas pritaikytas NetFlow pateikiamiems duomenims apdoroti. Sukurta programinė priemonė ir atliktas eksperimentinis metodo tinkamumo tyrimas analizuojant „Cisco“ maršrutizatoriaus srauto duomenis. Metodas patobulintas siekiant pagreitinti skaičiavimus, tačiau neprarandant tikslumo. Nustatyta, kad metodas yra jautrus įvairaus tipo tinklo srauto nuokrypiams ir gali būti sėkmingai taikomas tinklo srauto anomalijoms aptikti. Reikšminiai žodžiai: anomalijų atpažinimas, entropija, NetFlow, kompiuterių tinklai. http://journals.vgtu.lt/index.php/MLA/article/view/3526anomalies detectionentropyNetFlowcomputer network |
collection |
DOAJ |
language |
English |
format |
Article |
sources |
DOAJ |
author |
Dalius Mažeika Saulius Jasonis |
spellingShingle |
Dalius Mažeika Saulius Jasonis Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu Mokslas: Lietuvos Ateitis anomalies detection entropy NetFlow computer network |
author_facet |
Dalius Mažeika Saulius Jasonis |
author_sort |
Dalius Mažeika |
title |
Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu |
title_short |
Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu |
title_full |
Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu |
title_fullStr |
Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu |
title_full_unstemmed |
Network traffic anomalies detecting using maximum entropy method / Kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu |
title_sort |
network traffic anomalies detecting using maximum entropy method / kompiuterių tinklo srauto anomalijų atpažinimas maksimalios entropijos metodu |
publisher |
Vilnius Gediminas Technical University |
series |
Mokslas: Lietuvos Ateitis |
issn |
2029-2341 2029-2252 |
publishDate |
2014-04-01 |
description |
The problem of traffic anomalies in computer networks is analyzed. NetFlow packets are used as network traffic data and maximum entropy methods is used for anomalies detection. Method detects network anomalies by comparing the current network traffic against a baseline distribution. Method is adopted according to NetFow data and performace of the method is improved. Prototype of anomalies detection system was developed and experimental investigation carried out. Results of investigation confirmed that method is sensitive to deviations of the network traffic and can be successfully used for network traffic anomalies detection.
Santrauka
Straipsnyje nagrinėjama kompiuterių tinklo srauto anomalijų atpažinimo problema. Kompiuterių tinklo srautui stebėti pasirenkama NetFlow technologija, o anomalijos aptinkamos maksimalios entropijos metodu. Metodas pritaikytas NetFlow pateikiamiems duomenims apdoroti. Sukurta programinė priemonė ir atliktas eksperimentinis metodo tinkamumo tyrimas analizuojant „Cisco“ maršrutizatoriaus srauto duomenis. Metodas patobulintas siekiant pagreitinti skaičiavimus, tačiau neprarandant tikslumo. Nustatyta, kad metodas yra jautrus įvairaus tipo tinklo srauto nuokrypiams ir gali būti sėkmingai taikomas tinklo srauto anomalijoms aptikti.
Reikšminiai žodžiai: anomalijų atpažinimas, entropija, NetFlow, kompiuterių tinklai.
|
topic |
anomalies detection entropy NetFlow computer network |
url |
http://journals.vgtu.lt/index.php/MLA/article/view/3526 |
work_keys_str_mv |
AT daliusmazeika networktrafficanomaliesdetectingusingmaximumentropymethodkompiuteriutinklosrautoanomalijuatpazinimasmaksimaliosentropijosmetodu AT sauliusjasonis networktrafficanomaliesdetectingusingmaximumentropymethodkompiuteriutinklosrautoanomalijuatpazinimasmaksimaliosentropijosmetodu |
_version_ |
1721490832959209472 |