Публікація: Система виявлення вторгнень у кластері Kubernetes
Завантаження...
Дата
Автори
Назва журналу
ISSN журналу
Назва тому
Видавець
Анотація
Метою кваліфікаційної роботи є розроблення системи виявлення вторгнень у кластері Kubernetes на основі поєднання сигнатурного аналізу та алгоритмів машинного навчання для підвищення ефективності виявлення мережевих атак. У ході виконання кваліфікаційної роботи проаналізовано архітектуру Kubernetes, особливості мережевої взаємодії контейнеризованих застосунків і сучасні підходи до виявлення вторгнень. Розроблено архітектуру системи, яка забезпечує захоплення мережевого трафіку за допомогою Ksniff, формування файлів PCAP та їх сигнатурний аналіз засобами Snort. Для перетворення пакетного трафіку на двонаправлені мережеві потоки використано Improved CICFlowMeter. Проведено підготовку набору даних Improved CICIDS, очищення та нормалізацію ознак, а також зменшення їх розмірності методом головних компонент. Для класифікації відомих типів атак застосовано алгоритм k-Nearest Neighbors, а для виявлення аномальної та потенційно невідомої активності Isolation Forest. Компоненти інтегровано в єдину систему автоматизованого аналізу мережевого трафіку.
Опис
Ключові слова
система виявлення вторгнень, мережевий потік, мережевий трафік
Цитування
Мартовицький В. О. Система виявлення вторгнень у кластері Kubernetes : пояснювальна записка до кваліфікаційної роботи здобувача вищої освіти на першому (бакалаврському) рівні, спеціальність 172 Телекомунікації та радіотехніка / М-во освіти і науки України, Харків. нац. ун-т радіоелектроніки. Харків, 2026. 78 с.