Главная » Учебные материалы » Любой или несколько предметов » Курсовые работы » СПбГУ » 3 семестр » Модуль анализа поведения пользователей вSIEM-системах с целью выявления вредоносного ПО

Курсовая работа: Модуль анализа поведения пользователей вSIEM-системах с целью выявления вредоносного ПО

Описание

Оглавление

Введение4
1.Постановка задачи6
2.Обзор существующих подходов9
2.1.Методы выявления аномалий . . . . . . . . . . . . . . . .9
2.1.1. Метод k-средних . . . . . . . . . . . . . . . . . . . .10
2.1.2. Expectation–maximization алгоритм . . . . . . . . .11
2.1.3. Метод опорных векторов с одним классом . . . . .11
2.2.Оценка точности алгоритмов . . . . . . . . . . . . . . . .11
2.3.Обработкаданных.......................12
2.3.1. Обработка категориальных признаков . . . . . . .13
2.3.2. Обработка численных данных . . . . . . . . . . . .14
3.Экспериментальное сравнение методов15
3.1.Описаниеэкспериментов . . . . . . . . . . . . . . . . . . .15
3.2.Интерпретация результатов . . . . . . . . . . . . . . . . .15
4.Обогащение исходных данных17
4.1.Работа с API VirusTotal . . . . . . . . . . . . . . . . . . .17
4.2.Выделение атрибутов для анализа . . . . . . . . . . . . .18
5.Описание модуля20
5.1.Общееописание ........................20
5.2.Параметрыпоумолчанию . . . . . . . . . . . . . . . . . .21
5.3.Параметрымоделей......................22
5.4.Режим VirusTotal . . . . . . . . . . . . . . . . . . . . . . .22
Заключение23
Список литературы24







3

Введение

  • информационной безопасности анализ поведения пользователей используется для обнаружения внутренних угроз или вредоносных атак, целью которых является причинение вреда или получение несанкцио-нированного доступа к внутренним ресурсам.

Ежедневно создаются десятки тысяч вредоносных программ, а так-же совершенствуются уже существующие. Атаки становятся не слу-чайными, а целенаправленными, организованными и мотивированны-ми. Обнаружение и дальнейшее предотвращение таких атак является непростой и актуальной на сегодня задачей информационной безопас-ности.

SIEM-системы обеспечивают анализ в реальном времени событий безопасности, исходящих от сетевых устройств и приложений. Они ис-пользуются для журналирования данных, их агрегации, а также хра-нения. Объемы хранимой информации очень велики, но ее большая часть описывает обычное поведение пользователей, которое не являет-ся вредоносным. Лишь малый процент этих данных - это информация

о разного рода нарушениях безопасности: вторжениях, внедрении вре-доносного ПО. Таким образом, проблему обнаружения угроз безопас-ности можно свести к задаче выявления аномалий или отклонений от нормального поведения пользователей и системы в целом.

Выявление аномалий в Data Mining - это процесс нахождения эле-ментов, событий или наблюдений, которые не соответствуют ожидае-мым паттернам или значительно отличаются от других элементов во множестве данных. Аномалии в разных источниках могут упоминаться как отклонения, выбросы, шум или исключения.

В машинном обучении существуют различные подходы к решению данной проблемы [7]. Выбор конкретного алгоритма зависит от специ-фичности данных, их размеров и других факторов.

рамках данной работы было рассмотрено несколько методов ма-шинного обучения без учителя, проведено сравнение этих методов на размеченном наборе данных и выбран

Характеристики курсовой работы

Учебное заведение
Семестр
Просмотров
1
Размер
207 Kb

Список файлов

Модуль анализа поведения пользователей в SIEM-системах с целью выявления вредоносного ПО.doc

Комментарии

Нет комментариев
Стань первым, кто что-нибудь напишет!
Поделитесь ссылкой:
Цена: 700 руб.
Расширенная гарантия +3 недели гарантии, +10% цены
Рейтинг автора
4,95 из 5
Поделитесь ссылкой:
Сопутствующие материалы

Подобрали для Вас услуги

-13%
Вы можете использовать курсовую работу для примера, а также можете ссылаться на неё в своей работе. Авторство принадлежит автору работы, поэтому запрещено копировать текст из этой работы для любой публикации, в том числе в свою курсовую работу в учебном заведении, без правильно оформленной ссылки. Читайте как правильно публиковать ссылки в своей работе.
Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7059
Авторов
на СтудИзбе
258
Средний доход
с одного платного файла
Обучение Подробнее