DNS-метод виявлення бот-мереж
Author
Савенко, О. С.
Лисенко, С. М.
Бобровнікова, К. Ю.
Date
2014-12-05Metadata
Show full item recordCollections
Abstract
Запропоновано DNS-метод виявлення бот-мереж, заснований на властивості синхронної скоординованої активності інфікованих хостів в DNS-трафіку, який враховує нетипові для звичайних користувачів особливості поведінки, властиві багатьом видам ботнетів. ПредложенDNS-метод обнаружения бот-сетей, основанный на свойстве синхронной скоординированной активности инфицированных хосов в DNS-трафике, который учитывает нетипичные для обычных пользователей особенности поведения, свойственные многим видам ботнетов. The DNS-based method for botnets detection, that is based on the property of the synchronouscoordinated activity of infected hosts in DNS traffic and considers atypical for a normal user behaviors, that are inherent of many types of botnets, was proposed.
URI:
http://ir.lib.vntu.edu.ua/handle/123456789/2265