Инд. авторы: | Витяев Е.Е., Ковалерчук Б.К., Федотов А.М., Барахнин В.Б., Дурдин Д.С., Белов С.Д., Демин А.В. |
Заглавие: | Обнаружение закономерностей и распознавание аномальных событий в потоке данных сетевого трафика |
Библ. ссылка: | Витяев Е.Е., Ковалерчук Б.К., Федотов А.М., Барахнин В.Б., Дурдин Д.С., Белов С.Д., Демин А.В. Обнаружение закономерностей и распознавание аномальных событий в потоке данных сетевого трафика // Вестник Новосибирского государственного университета. Серия: Информационные технологии. - 2008. - Т.6. - № 2. - С.57-68. - ISSN 1818-7900. - EISSN 2410-0420. |
Внешние системы: | РИНЦ: 11480497; |
Реферат: | eng: A new approach to the abnormal events detection is presented in the paper based on the hybrid events correlation (HEC), developed by the authors. The main idea of the HEC is detection of the abnormal events as infraction of the normal events process. The normal events process is determined by the set of high probability regularities that are discovered on the set of normal events process data and determine the laws of the normal events process. The high probability regularities were discovered by the Discovery system, that realizes the developed by authors relational approach to the intelligent data analysis. The system was applied to the analysis of the server traffic of the SB RAS data transferring system. The significant difference in regularities of the normal and abnormal events process was detected. rus: В работе излагается новый подход к выявлению аномальных событий в потоке сетевого трафика на основе предложенной авторами гибридной корреляции событий (ГКС). Основная идея ГКС состоит в том, что бы аномальные события искать как нарушения нормального течения событий. Нормальное течение событий определяется совокупностью высоковероятных закономерностей, обнаруженных на данных нормального течения событий и определяющих в определённом смысле закон нормального течения событий. Для обнаружения закономерностей использовалась программная система Discovery, которая реализует разработанный авторами реляционный подход к интеллектуальному анализу данных. Система была применена к анализу данных сетевого трафика сервера системы передачи данных СО РАН. Было обнаружено значимое изменение в закономерностях нормального и анормального течения событий. |
Ключевые слова: | Link Discovery; Data Mining and Knowledge Discovery in Data Bases; Аномальные события; обнаружение жульничества; анализ редких событий; интеллектуальный анализ данных; abnormal events; fraud detection; |
Издано: | 2008 |
Физ. характеристика: | с.57-68 |
Цитирование: | 1. Weiss G. Mining with Rarity: a Unifying Framework // ACM SIGKDD Explorations Newsletter. 2004. Vol. 6. Issue 1.
2. Lin S., Chalupsky H. Unsupervised Link Discovery in Multi-relational Data via Rarity Analysis // Proc. the 3rd IEEE International Conference on Data Mining, ICDM `03. Melbourne, Florida, USA, 2003.
3. Rattigan M., Jensen D. The Case for Anomalous Link Detection // Proc. of the Fourth International Workshop on Multi-Relational Data Mining (MRDM-2005). Chicago, 2005. ( |