Публікація:
Система виявлення вторгнень у кластері Kubernetes

Завантаження...
Зображення мініатюри

Дата

Назва журналу

ISSN журналу

Назва тому

Видавець

Дослідницькі проекти

Організаційні одиниці

Випуск журналу

Анотація

Метою кваліфікаційної роботи є розроблення системи виявлення вторгнень у кластері Kubernetes на основі поєднання сигнатурного аналізу та алгоритмів машинного навчання для підвищення ефективності виявлення мережевих атак. У ході виконання кваліфікаційної роботи проаналізовано архітектуру Kubernetes, особливості мережевої взаємодії контейнеризованих застосунків і сучасні підходи до виявлення вторгнень. Розроблено архітектуру системи, яка забезпечує захоплення мережевого трафіку за допомогою Ksniff, формування файлів PCAP та їх сигнатурний аналіз засобами Snort. Для перетворення пакетного трафіку на двонаправлені мережеві потоки використано Improved CICFlowMeter. Проведено підготовку набору даних Improved CICIDS, очищення та нормалізацію ознак, а також зменшення їх розмірності методом головних компонент. Для класифікації відомих типів атак застосовано алгоритм k-Nearest Neighbors, а для виявлення аномальної та потенційно невідомої активності Isolation Forest. Компоненти інтегровано в єдину систему автоматизованого аналізу мережевого трафіку.

Опис

Ключові слова

система виявлення вторгнень, мережевий потік, мережевий трафік

Цитування

Мартовицький В. О. Система виявлення вторгнень у кластері Kubernetes : пояснювальна записка до кваліфікаційної роботи здобувача вищої освіти на першому (бакалаврському) рівні, спеціальність 172 Телекомунікації та радіотехніка / М-во освіти і науки України, Харків. нац. ун-т радіоелектроніки. Харків, 2026. 78 с.

DOI

Схвалення

Рецензія

Доповнено

На які посилаються