Проблемы статистического оценивания данных мониторинга в задачах безопасности компьютерных сетей. А.А.Макаров, Г.И.Симонова, Н.Л.Ковба, А.Полищук НИИ механики МГУ
Основные параметры мониторинга трафика на входе канала 1. IP - число пакетов на входе канала 2. IB - объем переданной информации в байтах 3. IF - число соединений 4. IT - совокупное время соединений
Различные срезы трафика 1. По типу сетевых протоколов (http, ftp и т.д.) 2. По подсетям 3. По отдельным IP адресам 4. И т. д.
Традиционные характеристики описательной статистики Среднее значение Дисперсия Корреляция и автокорреляция Спектр Асимметрия, эксцесс Моменты старших порядков
Ведущие научно-образовательные сети на первое полугодие 2000г. (по объему трафика извне)
Характер загрузки входа канала (за 5 мин.)
Доля протокола Http на входе канала (за 5 мин.)
Число пакетов на входе канала (за 5 мин.)
Число соединений на входе канала (за 5 мин.)
Зависимость объема трафика от числа переданных пакетов (средние за 5 мин. в течение 5 рабочих дней)
Общее время соединений на входе канала (за 5 мин.)
Средний размер пакета на входе канала (за 5 мин.)
Среднее время соединения на входе канала (за 5 мин.)
Число пакетов в единицу времени (за 5 мин.)
Сравнение средних значений и разбросов числа пакетов на входе в и часов
Гистограммы не усеченных данных (число пакетов на входе за 5 мин.)
Гистограммы после усечения (число пакетов на входе за 5 мин.)
Сравнение средних значений и разбросов числа пакетов на входе в и часов после усечения
Алгоритм проверки согласия условных распределений 1. Вычисление базовых описательных статистик: min, max, медиана, межквартильный размах (range). 2. Выбор предварительных границ для наиболее вероятных значений медиана-1.5 range медиана+1.5 range 3. Определение числа шагов усечения и размера шага снизу и сверху. Расчет двухвыборочной статистики Колмогорова- Смирнова для условных распределений.
Протокол расчета двухвыборочного критерия согласия Колмогорова-Смирнова для условных распределений усеченных выборок
Группы часов с согласованными распределениями вероятностей числа пакетов на входе для различных сетей