Kompiuterių tinklo anomalijų atpažinimas ir valdymas
Baigiamajame magistro darbe nagrinėjama kompiuterių tinklo anomalijų atpažinimo problema. Analitinėje dalyje aprašomi kompiuterių tinklo anomalijų tipai, joms atpažinti skirti įrankiai bei metodai. Plačiau aprašytas maksimalios entropijos metodas, jo adaptavimo VGTU kompiuterių tinklo reikmėms procesas. Eksperimentinėje dalyje pateikiami skaičiavimo eksperimentų rezultatai ir jų analizė, tikrinant adaptuota metodą realizuojančio programų prototipo veikimą. Darbą sudaro įvadas, 3 skyriai: kompiuterių tinklo saugumas ir galimos grėsmės, anomalijų aptikimo metodai bei valdymas, anomalijų aptikimas VGTU kompiuterių tinkluose, išvados ir pasiūlymai, literatūros sąrašas ir priedai. Darbo apimtis - 55 puslapiai teksto be priedų, 4 lentelės, 12 brėžinių, 39 bibliografiniai šaltiniai.Atskirai pridedami darbo priedai. Prieduose pateikiamas programos algoritmo išeities kodas C++ kalba, bei duomenų bylos pavyzdys.
The study observes the subject of detection of anomalies in computer network. The analytical part describes the types of anomalies in computer network, tools and methods for detection of anomalies. More detailed analysis of the maximum entropy method and process of adaptation of this method for computer network in Vilnius Gediminas Technical University is presented. Prototype of software, based on adapted maximum entropy method is created. Results of computational experiments with this prototype are presented and discussed in the experimental part of thesis. The work consists of an introduction, three sections: Computer network security and potential threats, anomalies detection methods and management of abnormality in VGTU Networks, conclusions and recommendations, references and appendices.The size of the work - 55 pages of text without appendixes, 4 tables, 12 drawings, 39 bibliographical entries. The appendix includes a C++ source code of algorithm and example of data files.