Диссертация (Методы прогнозирования распространения и защиты от информационных угроз в социальных сетях на основе случайных ветвящихся процессов), страница 13

PDF-файл Диссертация (Методы прогнозирования распространения и защиты от информационных угроз в социальных сетях на основе случайных ветвящихся процессов), страница 13 Технические науки (45314): Диссертация - Аспирантура и докторантураДиссертация (Методы прогнозирования распространения и защиты от информационных угроз в социальных сетях на основе случайных ветвящихся процессов) - PD2019-06-23СтудИзба

Описание файла

Файл "Диссертация" внутри архива находится в папке "Методы прогнозирования распространения и защиты от информационных угроз в социальных сетях на основе случайных ветвящихся процессов". PDF-файл из архива "Методы прогнозирования распространения и защиты от информационных угроз в социальных сетях на основе случайных ветвящихся процессов", который расположен в категории "". Всё это находится в предмете "технические науки" из Аспирантура и докторантура, которые можно найти в файловом архиве СПбПУ Петра Великого. Не смотря на прямую связь этого архива с СПбПУ Петра Великого, его также можно найти и в других разделах. , а ещё этот архив представляет собой кандидатскую диссертацию, поэтому ещё представлен в разделе всех диссертаций на соискание учёной степени кандидата технических наук.

Просмотр PDF-файла онлайн

Текст 13 страницы из PDF

Затем захватывается весь трафик (попринципу работы – как сниффер), части дампа разделяются и сохраняются насервер или кластер серверов. Это позволяет устройству мониторинга получать весьпроходящий через коммутатор трафик. В режиме реального времени изпоступающего траффика, из отдельных пакетов, собирается TCP-сессия, далее изэтих TCP-сессий собираются файлы, затем следует контекстный анализ (поискдеструктивных данных, и т.д.). В данном случае вопросы шифрования траффика нерассматривается (только информация, передаваемая в открытом доступе).ВнешняясетьМежсетевойкоммутаторСоциальнаясетьСерверРисунок 43 – Подключение программного комплекса102На основе математического моделирования, полученных вероятностныххарактеристик распространения деструктивных данных в социальных сетях могутбыть выработаны рекомендации для выбора места установки данной системы.Назначение комплекса:• Скрытый мониторинг, обработка и архивирование передаваемой поконтролируемому каналу информации на всех уровнях стека TCP/IP (в томчисле и на прикладном уровне);• Выявление фактов нецелевого использования каналов межсетевого обмена,работы с запрещёнными узлами сети, прокси-серверами, портами и т.п.;• Выявление фактов передачи запрещённой и конфиденциальной информации,компьютерных вирусов;• Вскрытие слабых мест систем сетевой защиты.Цель применения комплекса:Повышение безопасности автоматизированных информационных систем наоснове оперативного контроля сетевого трафикаЦель достигается за счет решения следующих задач:• контроль сетевой активности различных узлов;• комплексный мониторинг передаваемых по сети данных на сетевом,транспортном и прикладном уровнях;o выявление в сетевом трафике файлов определённого типа (документы,архивы, изображения и т.п.);o хранение выявленных файлов с сортировкой по типу (по структурефайла), дате, времени, источнике и получателе;• сбор статистических данных о передаваемой информации и передача их вразличные центры сбора информации и мониторинга;• анализ извлечённых файлов на наличие в них тел компьютерных вирусов(опционально);• автоматический контекстный поиск в файлах, содержащих текстовуюинформацию;103• оперативный поиск и просмотр файлов, передаваемых с помощью различныхприкладных протоколов.Области применения комплекса:• центры мониторинга вычислительных сетей различных масштабов;• центры (службы) информационной безопасности корпоративных сетей;• центры мониторинга межсетевой информации;• центры выявления инсайдерской деятельности и нецелевого использованияканалов связи;• центры защиты корпоративных сетей от внешних вторжений и действиякомпьютерных вирусов.Результаты применения комплекса:• Контроль высылаемой из сети и принимаемой сетью информации, доступа копределенным информационным ресурсам.• Выявление каналов утечки конфиденциальной информации.• Выявление источников и получателей файлов, зараженных компьютернымивирусами.• Снижение нагрузки на контролируемый канал за счет блокированияисточников нецелевой информации.• Выявление фактов нецелевого использования сетевых ресурсов.• Повышение производительности труда сотрудников.Основные задачи, решаемые комплексом:1.

Перехват сетевого трафика, передаваемого по контролируемому каналу,через Т-образное подключение.2. Сборка (восстановление из сетевого потока) передаваемой информации:файлов, сообщений. После захвата проходящей по контролируемому каналуинформации, комплекс производит сложную процедуру восстановленияданных, результатом работы которой являются файлы, передаваемые илиполучаемые компьютером контролируемой сети. При этом каждый файл104сопровождается подробной информацией о его перемещении, в которуювходят: время начала и окончания сессии передачи, тип используемогоприкладного протокола, IP-адреса и порты источника и получателя данных,для почтовых протоколов – e-mail-адреса получателя и отправителя, имяисходного файла на компьютере-источнике информации (рисунок 44).Рисунок 44 – Скриншот программного обеспечения комплекса3.

Определение типов (расширений) наиболее часто используемых файлов.После получения исходного файла данных, программное обеспечениекомплекса производит процедуру распознавания типа (или расширения)файла. Анализ производится по фактическому содержимому файлов, т.е. посигнатурам, форматам заголовкам и т.п. Основные типы распознаваемыхфайлов:• gif, bmp, tif, psd, png, jpg, pcx;• mid, mp3;• mov, swf, rm, mpg, avi, mds, wmv;• rar, cab, zip, gz, arj;• exe, mdb, mdf, reg;105• html, xml, css, js;• url, reg, key, sh;• pdf, rtf, hlp, chm, doc, xls, docx, xlsx, ppt, vsd и другие.4. Отбор, сортировка и хранение определенных типов передаваемых файловдля их дальнейшего анализа, в том числе контекстного поиска информации.Программное обеспечение комплекса позволяет производить отбор заданныхтипов файлов и их распределение по тематическим каталогам:• audio (звуковые файлы);• video (видеофайлы);• arc (архивы);• image (изображения);• doc (документы).Кроме типов файлов, в качестве критерия отбора используется размер файла,что позволит избежать чрезмерной избыточности информации.

Внутриперечисленных выше каталогов автоматически создаются папки вида <Год>–<Месяц>–<День>, что повышает наглядность и скорость поиска информации(рисунок 45).Рисунок 45 – Скриншот программного обеспечения комплекса5. Отбор, сортировка и хранение всей информации, передаваемой поопределенным портам. Кроме отбора и сортировки файлов заданных типов иразмера, программное обеспечение комплекса также позволяет производитьотбор, сортировку и хранение сессий по заданным номерам портов, вчастности - 445, 23, 5222 и др.

Указанные сессии сохраняются в отдельных106каталогах, внутри которых также производится упорядочивание по датепередаваемой информации (рисунок 46).Рисунок 46 – Скриншот программного обеспечения комплекса6. Отбор и хранение запросов на получение информации через http-соединения.Программное обеспечение комплекса позволяет производить учет всехзапросов на получение информации, выполненных пользователями попротоколу HTTP с помощью метода GET (рисунок 47). С помощью данногосредства возможно выявить:• факты нецелевого использование сетевых средств;• попытки обращений на запрещенные внешние сетевые ресурсы;• источники поступающего в сеть программного обеспечения и т.д.Рисунок 47 – Скриншот программного обеспечения комплекса7. Отбор и хранение информации, передаваемой от клиентов на удаленныесервера через http-соединения. Программное обеспечение комплексапозволяет производить учет сессий передачи данных от компьютеровпользователей на удаленные сервера, выполненные с помощью протоколаHTTP (метод POST) (рисунки 48, 49).

Данное средство позволяет выявить:107• факты пересылки данных на публичные почтовые сервера попротоколу http, например, mail.ru, yandex.ru и т.п.;• факты использования анонимных http-прокси-серверов для доступа назапрещенные ресурсы;• идентифицирующуюиаутентифицирующуюинформациюпользователей.Рисунок 48 – Фрагмент http-сессии – отправки файла через сайт mail.ruРисунок 49 – Фрагмент http-сессии – доступа на сайт vkontakte.ru с передачейаутентифицирующей информации через анонимный прокси-сервер bitsubmit.comв обход межсетевых экранов, настроенных на фильтрацию трафика с сайтаvkontakte.ru1088.

Отбор, сортировка и хранение всех входящих (РОР3) и исходящих (SMTP,MS Exchange) почтовых сессий. Программное обеспечение комплексапозволяет сохранять копии всех проходящих через наблюдаемый каналпочтовых сессий, выполненных по почтовым протоколам РОР3 И SMTP.Данное средство позволяет вести аудит и дополнительную обработкупочтовых сообщений поступающих и отправляемых пользователями сети.Сессии сортируются в отдельные каталоги по протоколам (POP3 и SMTP), авнутри этих каталогов – по дате.

Имя файла сессии формируется в формате<IPисточника>.<ПортИсточника>-<IPполучателя>.<ПортИсточника>(рисунок 50).Рисунок 50 – Скриншот программного обеспечения комплекса9. Антивирусная проверка передаваемых по наблюдаемому каналу файлов сданными. Программное обеспечение комплекса позволяет производитьантивирусную проверку файлов, выделенных из HTTP, FTP, SMTP и РОР3 –сессий с помощью антивирусного средства (например Dr.Web). Приобнаружении вируса в передаваемом файле производится соответствующаязапись в лог-файл и специальную базу данных вирусных заражений.

Вотдельном каталоге по каждому выявленному факту прохождения вирусачерез контролируемый канал производится запись трех файлов:• файл, в теле которого обнаружен вирус;• лог-файл с информацией о прохождении файла по контролируемомуканалу (рисунок 51);• лог-файл антивируса Dr.Web (рисунок 52).109Рисунок 51 – Скриншот программного обеспечения комплексаРисунок 52 – Скриншот программного обеспечения комплекса10.Локальное и удаленное управление работой комплекса.

Управлениекомплексом может осуществляться как локально, так и удаленно. Наиболеерекомендуемый способ управления комплексом – через защищенныйпротокол SSH. При этом запуск, останов и изменение конфигурационногофайла комплекса может производиться только администратором системы.Пользователям доступен только просмотр лог-файлов работы комплекса ипросмотри файлового хранилища. В состав комплекса включен специальныйпрограммный модуль, который поддерживает работоспособность основногопрограммногообеспечениявавтоматическомрежиме,осуществляяпериодическую проверку процессов в памяти ЭВМ. При обнаруженииаварийного завершения работы ПО комплекса этот модуль производит егоповторный запуск.11.Локальное и удаленное наблюдение за результатами работы комплекса.Наблюдение за работой комплекса может производится как локально, так иудаленно. Локальное наблюдение может производится с помощьювстроенных средств операционной системы – файловых менеджеров,просмотрщиков текстовых файлов, просмотрщиков рисунков, медиапроигрывателей и т.п.

Удаленное наблюдение за результатами работыкомплекса может производиться:• в консольном режиме – по протоколу SSH – для просмотра текстовыхфайлов, лог-файлов и т.п.;110• по протоколу FTP с последующей закачкой интересуемых файлов налокальный диск пользователя (администратора) для дальнейшегоанализа и обработки;• по протоколу HTTP – для просмотра статистической информации орезультатах работы антивирусного средства, просмотра архиваэлектронных и текстовых сообщений, изображений, мультимедийныхфайлов, поиска по адресной и контекстной информации.12.Визуализация оперативной и статистической информации о вируснойактивности.

Модуль антивирусной проверки комплекса снабжен базойданных, в которую заносятся сведения о прохождении вирусом черезконтролируемый канал, а также специальной системой визуализациисодержимого этой базы данных, пример которой показан на рисунке 53.Рисунок 54 – Скриншот программного обеспечения комплекса13.Оперативныйпросмотрпередаваемыхпользовательскихданных:изображений, мультимедийной информации, сообщений электронной почтыс возможностью фильтрации (рисунок 55). Для контроля передаваемых посети данных на прикладном уровне, в состав программного обеспечениякомплекса входит web-консоль, позволяющая производить просмотр файлов,передаваемых пользователями: изображений, мультимедийных файлов,сообщений электронной почты.

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5301
Авторов
на СтудИзбе
416
Средний доход
с одного платного файла
Обучение Подробнее