J 2009

Adaptive Multiagent System for Network Traffic Monitoring

REHÁK, Martin, Michal PĚCHOUČEK, Martin GRILL, Jan STIBOREK, Karel BARTOŠ et. al.

Základní údaje

Originální název

Adaptive Multiagent System for Network Traffic Monitoring

Název česky

Adaptivní multiagentní systém pro sledování síťového provozu

Autoři

REHÁK, Martin (203 Česká republika), Michal PĚCHOUČEK (203 Česká republika), Martin GRILL (203 Česká republika), Jan STIBOREK (203 Česká republika), Karel BARTOŠ (203 Česká republika) a Pavel ČELEDA (203 Česká republika, garant, domácí)

Vydání

IEEE Intelligent Systems, Los Alamitos, CA, USA, IEEE Computer Society, 2009, 1541-1672

Další údaje

Jazyk

angličtina

Typ výsledku

Článek v odborném periodiku

Obor

10201 Computer sciences, information science, bioinformatics

Stát vydavatele

Spojené státy

Utajení

není předmětem státního či obchodního tajemství

Odkazy

Impakt faktor

Impact factor: 3.144

Kód RIV

RIV/00216224:14610/09:00042538

Organizační jednotka

Ústav výpočetní techniky

UT WoS

000266330000006

Klíčová slova anglicky

network intrusion detection; data mining; multiagent systems; trust

Příznaky

Mezinárodní význam, Recenzováno
Změněno: 14. 3. 2011 10:17, doc. Ing. Pavel Čeleda, Ph.D.

Anotace

V originále

An application of agent-based data mining for near-real time detection of attacks against the computer networks and connected hosts is based on processing network traffic statistics provided by high-speed network monitoring cards and using a set of known anomaly-detection techniques to identify the anomalous behavior. The individual anomaly-detection methods have relatively high error rates that make them unfit for most practical deployments. Using the agent-based trust modeling technique, the Camnep system fuses the data provided by anomaly-detection methods and progressively builds a better classification with an acceptable error rate. The system uses agent-based self-adaptation techniques to dynamically align its structure with the changes in network traffic structure and attacks.

Česky

Adaptivní multiagentní systém pro sledování síťového provozu. Systém je založen na agentech využívájící samoadoptujících technik pro dynamické přizpůsobení struktury na základě změn síťového provozu a útoků.

Návaznosti

W911NF-08-1-0250, interní kód MU
Název: CAMNEP2 - Reflective-Cognitive Adaptation for Network Intrusion Detection Systems (Akronym: CAMNEP II)
Investor: Armáda Spojených států (Velitelské centrum pro vědu, výzkum a inženýrství), CAMNEP2 - Reflective-Cognitive Adaptation for Network Intrusion Detection Systems