24.09.2014 15:27
Новости.
Просмотров всего: 969; сегодня: 1.

«Лучшие проекты информатизации 2013»: Средство обнаружения аномального трафика сетевых атак

Рабочая группа конкурса «Лучшие проекты информатизации» завершает серию «Золотая коллекция конкурса» и представляет вашему IT-проект 2013 года, посвященный борьбе с DDOS атаками, разработанный в Алтайском госуниверситете.

Цель проекта заключается в разработке алгоритма противодействия HTTP- flood DDOS атакам. DDOS атака – это распределенная атака, направленная на отказ в обслуживании. В результате атак такого типа, атакуемый сетевой ресурс получает лавинообразное количество запросов, которые не успевает обработать. Источником вредоносных запросов являются так называемые зомби-сети, состоящие в основном из компьютером обычных пользователей, зараженных вредоносным ПО.

Сетевые атаки в последние годы стали настоящим кошмаром для многих сетевых ресурсов. Особенно сильно они вредят сайтам крупных информагентств и государственных органов.

В качестве среды разработки был выбран PHP – это было обусловлено несколькими факторами. Во-первых, PHP является одним из самых популярных средств разработки. Возможность исполнения php-скриптов есть практически на каждом сервер предоставляющем услуги хостинга. Значит, у системного администратора не будет проблем с внедрением данного решения. Во-вторых, данный язык имеет богатый инструментарий, позволяющий гибко обрабатывать полученные данные.

Алгоритм работы программы достаточно прост и доступен каждому. Программа постоянно анализирует поступающий трафик на предмет начала атаки. В случае начала атаки, фиксируется точка начала атаки и в базе данных создаются две дополнительные таблицы, соответствующие благонадежному трафику и трафику, пришедшему после начала атаки. С помощью алгоритма k-means трафик пришедший после начала атаки делиться на две группы. На основании вредоносного трафика создаются необходимые запрещающие правила для firewall’а.

Работа данной программы, равно как и теоретическая часть алгоритма, были апробированы в лабораторных условиях с использованием данных, соответствующих реальным DDOS атакам. Использование данного средства позволило уменьшить время реакции на атаку в 5 раз. И увеличить точность обнаружение вредоносного трафика в 3 раза по сравнению с реакцией системного администратора на DDOS атаку в ручном режиме.

Справка

Основной задачей конкурса «Лучшие проекты информатизации» является выявление наиболее перспективных инновационных стартап-разработок, а так же уже внедренных ИТ-проектов, с целью создания условий для их поддержки и развития.

Участвуя в конкурсе, появляется возможность презентовать проекты ведущим экспертам и профессионалам IT-отрасли, продемонстрировать результаты своих разработок в условиях реального рынка, кроме того, привлекаете потенциальных клиентов и внимание СМИ.

Конкурсным проектом может быть авторская, коллективная работа, тематики, касающейся конкретной значимой задачи в разработке web-сайтов, Интернет-магазинов, на производстве, в отрасли, в системе управления, выполненной с использованием информационных технологий (компьютеров, систем телекоммуникаций, программного обеспечения, копировально-множительной техники и т.п.).


Ньюсмейкер: 1С-Галэкс — 200 публикаций
Поделиться:

Интересно:

О введении в России бумажных денег (ассигнаций) в XVIII веке
29.12.2024 10:05 Аналитика
О введении в России бумажных денег (ассигнаций) в XVIII веке
29 декабря 1768 г. (9 января 1769 г.) Императрица Екатерина II издала Манифест об основании двух ассигнационных банков и выпуске ассигнаций. На учреждённые в Санкт-Петербурге и Москве банки был возложен обмен медных денег на государственные ассигнации четырёх достоинств:...
316 лет назад Россия была разделена на восемь губерний
29.12.2024 09:03 Аналитика
316 лет назад Россия была разделена на восемь губерний
29 декабря 1708 года Указом Петра I территория Российской Империи была разделена на 8 губерний. В Московской Руси основной административной единицей был уезд, то есть город с прилегающими к нему землями. Уезды заметно отличались друг от друга по своему размеру и численности населения: одни включали...
География фольклора: место действия мифов и сказок
28.12.2024 17:52 Аналитика
География фольклора: место действия мифов и сказок
В славянских мифах и сказках встречались реальные географические точки: богатыри охраняли заставы крупных городов, герои отправлялись в плавание по Волге-матушке, а князья царствовали в своих землях — Новгороде, Суздале и Москве...
В метро Москвы курсирует поезд, посвященный 100-летию Театра сатиры
28.12.2024 17:20 Новости
В метро Москвы курсирует поезд, посвященный 100-летию Театра сатиры
В московском метро появился новый тематический поезд. Он посвящен вековому юбилею Московского академического театра сатиры и будет курсировать в течение полугода. Каждый из пяти вагонов состава рассказывает об одном из 20-летних периодов жизни коллектива. Кроме того...
Как праздновали Новый год и Рождество в XIX веке
28.12.2024 13:31 Аналитика
Как праздновали Новый год и Рождество в XIX веке
Свечи вместо гирлянд, колядки вместо телевизора и письма вместо звонков: как отмечали новогодние праздники в XIX веке. В гости 1 января Традиция длинных новогодних праздников в России зародилась давно. В XIX веке торжества затевали с приходом Святок, целой череды...