0000000000468603

AUTHOR

Joel Lehtonen

showing 2 related works from this author

Web-palvelut ja niihin kohdistuvan poikkeavan tietoliikenteen analyysi käyttäen diffuusiokuvausmenetelmää

2010

Viime vuosina Web-sovellusten ja -palveluiden suosio on ollut voimakkaassa kasvussa, ja monet palveluista ovat nykyisin kriittisiä osia yhteiskuntamme toimivuuden kannalta. Tämän johdosta palveluiden suojaaminen on noussut tärkeään roolin. Hyökkäysten myös muuttuessa yhä hienostuneimmiksi, eivät perinteiset tietoturvamenetelmät tarjoa enää riittävää suojaa. Tämän vuoksi uusia menetelmiä kehitetään jatkuvasti. Diffuusiokuvaukset ovat yksi lupaavimmista menetelmistä, ja sen soveltuvuutta HTTP-liikenteen poikkeavuuksien havaitsemiseen tutkittiin tässä työssä. Saadut tulokset osoittivat, että menetelmää käyttäen pystytään havaitsemaan sellaiset HTTP-kyselyt, jotka eroavat tyypillisestä liikente…

palvelimettietoturvaanomaliatverkkopalvelut
researchProduct

Anomaly Detection from Network Logs Using Diffusion Maps

2011

The goal of this study is to detect anomalous queries from network logs using a dimensionality reduction framework. The fequencies of 2-grams in queries are extracted to a feature matrix. Dimensionality reduction is done by applying diffusion maps. The method is adaptive and thus does not need training before analysis. We tested the method with data that includes normal and intrusive traffic to a web server. This approach finds all intrusions in the dataset. peerReviewed

Web serverComputer scienceintrusion detectionDimensionality reductionFeature matrixDiffusion mapdiffusion maphyökkäyksen havaitseminenIntrusion detection systemcomputer.software_genreanomaly detectionpoikkeavuuden havaitseminendiffuusiokarttakoneoppiminenAnomaly detectionData miningtiedonlouhintan-grammitcomputern-grams
researchProduct