СОДЕРЖАНИЕ
ВВЕДЕНИЕ
ГЛАВА 1. АНОМАЛИИ КАК ОБОБЩЕНИЕ НАРУШЕНИЙ БЕЗОПАСНОСТИ.
Систематизация нарушений безопасности в распределенных сетях
Обобщение понятия аномалии
Основные положения предлагаемого метода обнаружения аномалий
ГЛАВА 2. ВЫБОР ОБЪЕКТОВ НАБЛЮДЕНИЙ, ХАРАКТЕРИЗУЮЩИХ НОРМАЛЬНОЕ И АНОМАЛЬНОЕ СОСТОЯНИЯ СИСТЕМЫ а
Построение теоретиковероятностной модели поведения системы.
Классификация характеристик системы.
Выбор наблюдаемых характеристик системы и его обоснование.
ГЛАВА 3. МАТЕМАТИЧЕСКОЕ ОПИСАНИЕ И ТЕОРЕТИКОВЕРОЯТНОСТНЫЕ ОСНОВЫ АЛГОРИТМА ОБНАРУЖЕНИЯ АНОМАЛИЙ
Критерий однородности данных
Алгоритмы выявления неоднородности
Средние и дисперсия применяемых статистик.
ГЛАВА 4. ПРОГРАММНАЯ РЕАЛИЗАЦИЯ СТАТИСТИЧЕСКИХ МЕТОДОВ ОБНАРУЖЕНИЯ АНОМАЛИЙ
АЛГОРИТМЫ работы и принципы программирования программного комплекса обнаружения
аномалий.
Результаты работы программного комплекса на клиентских машинах.
Результаты работы программного комплекса на сервере
ЗАКЛЮЧЕНИЕ
ЛИТЕРАТУРА
- Київ+380960830922