
  • І. Р. Мальцева Військовий інститут телекомунікацій та інформатизації імені Героїв Крут
  • Ю. О. Черниш Військовий інститут телекомунікацій та інформатизації імені Героїв Крут
  • Ю. О. Процюк Військовий інститут телекомунікацій та інформатизації імені Героїв Крут



Ключові слова:

машинне навчання, виявлення кібератак, розподілена атака на відмову в обслуговуванні, виявлення мережевих вторгнень, нейронні мережі


Захист критичної інфраструктури та національна безпека посилюються завдяки безпеці та надійності
мереж. В цих мережах циркулює різна інформація з різними грифами від відкритої до закритої. Наслідки
кібератак на ці мережі можуть, бути серйозними, включаючи шкоду репутації, фінансові втрати, операційні
перебої та витік даних. Традиційні методи безпеки, такі як брандмауери та антивірусне програмне
забезпечення, стають все менш ефективними проти сучасних і постійно мінливих кіберзагроз. Як наслідок,
потужні системи виявлення мережевих вторгнень (IDS) стали незамінними для проактивного виявлення та
пом’якшення наслідків кібератак.

Машинне навчання стало життєздатним методом для створення адаптивних засобів виявлення
вторгнень, які можуть виявляти нові та складні шаблони атак. Навчаючись на величезних маркованих наборах
даних мережевого трафіку, моделі ML можуть розуміти тонкі закономірності і диференціальні ознаки
нормальних і аномальних або зловмисних потоків трафіку. Це дозволяє виявляти можливі кіберзагрози та
вторгнення, які традиційні IDS на основі сигнатур не можуть виявити. Виділення дискримінаційних ознак і
навчання відповідних моделей класифікації з таких даних є непростим завданням.
У представленому дослідженні проведено аналіз ефективності алгоритмів ML для виявлення кібератак,
зокрема розподілених атак на відмову в обслуговуванні DDoS, у даних мережевого трафіку. У представленому
дослідженні система виявлення мережевих атак розроблена з використанням моделей ML і глибинного навчання
(DL) та експериментується на наборі даних CICIDS2017.

Основними завданнями дослідження є розроблення стратегії вилучення цінної інформації з необроблених
мережевих потоків; вивчення впливу підготовки даних на частоту хибних спрацьовувань; проведення
порівняльного аналізу моделей ML для ідентифікації кібератак.

Основною метою дослідження є забезпечення розуміння розробки надійної адаптивної системи виявлення
мережевих вторгнень з використанням підходів ML, які підвищують можливості кібербезпеки та захищають
від майбутніх кібератак


