Оглавление секции

  • Рассматривается общая архитектура системы обнаружения вторжений, необходимые компоненты и функционал такой программы.

    • Задание. Реализовать модель обнаружения вторжений и выполнить следующие пункты:
    • 1. Использовать один из dump-файлов предыдущего раздела
    • 2. Выбрать 2-4 характеристики состояния сети
    • 3. Если характеристик больше двух, то использовать метод главных компонент для снижения размерности до двух.
    • 4. Вывести результат распределения точек данных на плоскости
    • 5. Выявить и проанализировать кластеры в распределении точек данных.