Российская академия наук Сибирское отделение Институт вычислительных технологий Технология разработки распределенных программных систем для мониторинга.

Презентация:



Advertisements
Похожие презентации
Специальность « Организация защиты информации»
Advertisements

Направление «Информатика и вычислительная техника» Бакалавр по направлению подготовки Информатика и вычислительная техника науки должен решать следующие.
Направление «Информатика и вычислительная техника» Бакалавр по направлению подготовки Информатика и вычислительная техника науки должен решать следующие.
1 Exactus Expert - система интеллектуального поиска и анализа научных публикаций Смирнов Иван Валентинович с.н.с. ИСА РАН.
РАЗВИТИЕ ТЕХНОЛОГИЧЕСКИХ РЕШЕНИЙ И МОДЕЛЕЙ ОРГАНИЗАЦИИ И ПРОВЕДЕНИЯ АВТОМАТИЗИРОВАННЫХ ПРОЦЕДУР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ ОТЧЕТ ПО ИСПОЛНЕНИЮ ПЕРВОГО.
Технический проект системы Технический проект системы - это техническая документация, содержащая общесистемные проектные решения, алгоритмы решения задач,
Направление подготовки: «Информационная безопасность» Степень: бакалавр.
г. Андреев Илья Александрович, преподаватель-методист Роль и значение технологических инноваций фирмы «1С» для развития научных школ.
«Моя профессия – автоматизация технологических процессов и производств» Государственное бюджетное образовательное учреждение среднего профессионального.
Информационная безопасность на предприятии Руководитель программы Д.А. Полторецкий НП ОДПО «Институт направленного профессионального образования»
II этап проекта «Проведение сравнительной оценки показателей эффективности региональных систем образования в субъектах Российской Федерации» Государственный.
1 К вопросу разработки концепции развития сети федеральных университетов 29 февраля 2008 года, г. Москва.
Лекция 5 Организация разработки информационных систем УЧЕБНЫЕ ВОПРОСЫ: УЧЕБНЫЕ ВОПРОСЫ: 1. Каноническое проектирование ИС 2. Типовое проектирование ИС.
Индивидуальный отчёт о научной деятельности в 2010 году Гуськов Андрей Евгеньевич К.т.н., н.с. Лаборатория информационных ресурсов.
Перспективные информационно-сетевые технологии в космических исследованиях Институт космических исследований РАН, Телекоммуникационные сети и системы Москва,
Защита персональных данных на базе типовых решений ЭЛВИС-ПЛЮС © ОАО «ЭЛВИС-ПЛЮС», 2008 г.
LOGO Разработка и внедрение моделей перехода на Федеральный государственный образовательный стандарт среднего общего образования (ФГОС СОО)
Разработка фотоэлектрических преобразователей на основе кристаллического кремния с конкурентными на мировом рынке энергетическими и экономическими показателями.
« Разработка структуры и содержания мероприятий и обеспечивающих их программно-целевых инструментов после завершения Федеральной целевой программы развития.
Центр безопасности информации Оценка соответствия ИСПДн различных классов требованиям безопасности ПДн.
Транксрипт:

Российская академия наук Сибирское отделение Институт вычислительных технологий Технология разработки распределенных программных систем для мониторинга больших корпоративных научно-образовательных сетей передачи данных на базе современных методов интеллектуального анализа данных и машинного обучения Руководитель академик Ю.И.Шокин Новосибирск, ИВТ СО РАН

Общие сведения Государственный контракт от 18 мая 2007 г. Шифр Срок выполнениямай 2007 г. – 31 октября 2008 г. Общий объем финансирования Объем бюджетного финансирования Головной исполнительИнститут вычислительных технологий СО РАН (ИВТ СО РАН), г. Новосибирск Соисполнители1. Институт системного анализа РАН (ИСА РАН), г. Москва 2. Сибирский государственный университет телекоммуникаций и информатики (СибГУТИ), г. Новосибирск Новосибирск, ИВТ СО РАН

Цель проекта Создание технологии производства программного обеспечения для построения распределенных программных систем получения и применения знаний в области компьютерной безопасности и обеспечения контроля использования ресурсов сети Интернет, а также создание технологий эффективного построения распределенных программных систем обеспечения информационной безопасности крупных корпоративных сетей, поддерживающих обнаружение внутренних и внешних угроз и вторжений, фильтрацию внешнего трафика, контроль за использованием корпоративных сетевых ресурсов и предотвращение утечек конфиденциальной информации Новосибирск, ИВТ СО РАН

Этапы работ Новосибирск, ИВТ СО РАН ЭтапНазваниеСроки Этап 1Выбор направления исследованиймай 2007 – июль 2007 Этап 2 Теоретические исследования поставленных перед НИР задач август 2007 – декабрь 2007 Этап 3 Экспериментальные исследования поставленных перед НИР задач январь 2008 – июнь 2008 Этап 4 Обобщение и оценка результатов исследований июль 2008 – октябрь 2008 По завершению каждого этапа готовился комплект отчетной документации, включающий Отчет по НИР. Отчет по патентным исследованиям Финансовые и организационные отчеты Комплект программной и конструкторской документации Другие документы, предусмотренные ТЗ и календарным планом.

Выполнены работы Новосибирск, ИВТ СО РАН Проведен анализ научно-технической литературы, нормативно-технической документации и других материалов, относящихся к теме работы. Разработаны и исследованы математические модели динамики потоков данных с учетом требований анализа их интегральных характеристик и эффективного определения быстрых нерегулярностей и аномальных отклонений поведения сети. Обоснованы и разработаны алгоритмы распознавания характерных шаблонов в потоке данных. Проведен анализ состава приложений, функционирующих в реальной сети на основе предложенной теоретической (информационной) модели. Обоснована и разработана типовая архитектура и концепция построения распределенной предметно-ориентированной интеллектуальной системы в области компьютерной безопасности и обеспечения контроля использования ресурсов сети Интернет. Разработана библиотека алгоритмов интеллектуального анализа данных и машинного обучения, которые будут использоваться в качестве «интеллектуального ядра» при построения системы. Разработана программная документации в соответствии с п. 4.6 Технического задания.

Выполнены работы Новосибирск, ИВТ СО РАН Разработана эскизная конструкторская документации на технические средства в соответствии с п. 4.7 Технического задания. Созданы технологические средства для построения распределенных программных систем обеспечения информационной безопасности крупных корпоративных сетей. Разработаны программы и методики экспериментальной эксплуатации технологических средств. Проведена экспериментальная эксплуатация технологических средств в действующих сегментах корпоративной сети СО РАН. Сделана оценка полноты решения задач и эффективности полученных результатов в сравнении с современным научно-техническим уровнем. Сформулированы требования для технического задания на ОКР по разработке типовых конфигураций программно-аппаратных комплексов - сетевых зондов невозмущающего контроля. Проведены патентные исследований по ГОСТ Выполнены мероприятия по достижению технико-экономических показателей

Программные компоненты Новосибирск, ИВТ СО РАН 1.Модуль определения тематики гипертекстовых документов. 2.Модуль лингвистического анализа текстов на естественном языке. 3.Модуль определения быстрых нерегулярностей и аномальных отклонений сети на основе нейронных сетей. 4.Модуль статистического определения быстрых нерегулярностей и аномальных отклонений сетевых потоков данных. 5.Модуль Data Mining на основе системы Discovery. Для каждого из перечисленных программных модулей в соответствии с ГОСТ представлены Описание программного модуля. Текст программного модуля. Спецификации.

Комплект эскизной конструкторской документации Новосибирск, ИВТ СО РАН Спецификация. Схема соединений. Схема подключений. Технические средства мониторинга корпоративной сети передачи данных

Новосибирск, ИВТ СО РАН

Программные индикаторы Новосибирск, ИВТ СО РАН ИндикаторТребование ТЗ Выполнение Обозн.НаименованиеЕд. изм.Значение И1.4.1Число завершенных научно-исследовательских работ по Программе, перешедших в стадию опытно-конструкторских работ с целью разработки конкурентоспособных технологий для последующей коммерциализации Шт. 11 И1.4.2Число публикаций в ведущих научных журналах, содержащих результаты интеллектуальной деятельности, полученные в рамках выполнения проектов проблемно- ориентированных поисковых исследований Шт. 202 И1.4.3Число патентов (в том числе международных) на результаты интеллектуальной деятельности, полученные в рамках выполнения проектов проблемно-ориентированных поисковых исследований Шт. 12 И1.4.4Число диссертаций на соискание ученых степеней, защищенных в рамках выполнения проектов проблемно-ориентированных поисковых исследований Шт. 33

Объекты интеллектуальной собственности Новосибирск, ИВТ СО РАН В результате выполнения НИР зарегистрированы следующие объекты интеллектуальной собственности: 1.Патент Российской Федерации на полезную модель «Система динамической контентной фильтрации электронных документов». Номер регистрации Заявка на госрегистрацию программы для ЭВМ SciDisc_DMplugin. Получен регистрационный номер

Подготовлены диссертации Новосибирск, ИВТ СО РАН 1.Демин Александр Викторович ЛОГИКО-ВЕРОЯТНОСТНЫЙ МЕТОД ИЗВЛЕЧЕНИЯ ЗНАНИЙ И ЕГО ПРИМЕНЕНИЕ В ЗАДАЧАХ ПРОГНОЗИРОВАНИЯ И УПРАВЛЕНИЯ Специальность – Математическое и программное обеспечение вычислительных машин, комплексов и компьютерных сетей. Диссертации на соискание ученой степени кандидата физико математических наук. Диссертационный совет K при Институте систем информатики имени А. П. Ершова СО РАН. 2.Смирнов Иван Валентинович ИССЛЕДОВАНИЕ МЕТОДОВ УСТАНОВЛЕНИЯ ЗНАЧЕНИЙ СИНТАКСИЧЕСКИХ ЕДИНИЦ ЕСТЕСТВЕННЫХ ЯЗЫКОВ НА ОСНОВЕ ИНТЕЛЛЕКТУАЛЬНОГО АНАЛИЗА ДАННЫХ Специальность Системный анализ, управление и обработка информации: информационно-вычислительное обеспечение. Диссертация на соискание ученой степени кандидата физико-математических наук. Диссертационный совет Д при Институте системного анализа Российской академии наук. 3.Белов Сергей Дмитриевич АНАЛИЗ И ВЫЯВЛЕНИЕ ЗАКОНОМЕРНОСТЕЙ В ИНФОРМАЦИОННЫХ ПОТОКАХ КОРПОРАТИВНОЙ СЕТИ Специальность – Информационные системы и процессы, правовые аспекты информатики. Диссертации на соискание ученой степени кандидата технических наук.

Области использования полученных результатов Новосибирск, ИВТ СО РАН 1.Область применения полученных при выполнении НИР результатов – управление крупными корпоративными научными и образовательными информационно-вычислительными сетями. 2.Полученные при выполнении НИР результаты при условии их внедрения в практику эксплуатации корпоративных научных сетей повысят эффективность использования сетевых ресурсов этих сетей и улучшат обеспечение их информационной безопасности. 1.Результаты НИР использованы для разработки проекта технических требований на проведение ОКР по разработке типовых конфигураций программно-аппаратных комплексов для невозмущающего интеллектуального контроля сетевого трафика.

Проект опытно-конструкторских работ Новосибирск, ИВТ СО РАН 1.Цель ОКР - разработка базовых технологий и инструментария построения распределенных программных систем обеспечения мониторинга информационной безопасности (МИБ) крупных корпоративных сетей на основе сетевых зондов невозмущающего воздействия, гибридных методов (нейросетевых и статистических) обнаружения угроз, а также методов машинного обучения и динамической контентной фильтрации. 2.Разрабатываемые базовые технологии и инструментарий построения распределенных программных систем обеспечения МИБ крупных корпоративных сетей (далее - Комплекс) предназначены для создания аппаратно-программных средств мониторинга и обеспечения безопасности крупных сетей передачи данных (СПД) путём выявления потенциально опасных сетевых воздействий. 3.В состав опытного образца Комплекса должны входить: Методики построения систем обеспечения МИБ Программно-аппаратный комплекс (опытный образец) Комплект эксплуатационной документации Проект ТЗ на ОКР содержит все требования на разрабатываемый Комплекс.

Спасибо за внимание! Технология разработки распределенных программных систем для мониторинга больших корпоративных научно-образовательных сетей передачи данных на базе современных методов интеллектуального анализа данных и машинного обучения Российская академия наук Сибирское отделение Институт вычислительных технологий Новосибирск, ИВТ СО РАН