DNS-метод виявлення бот-мереж
Ключові слова:
синхронна скоординована активність в DNS-трафіку, бот-мережа, ботАнотація
Запропоновано DNS-метод виявлення бот-мереж, заснований на властивості синхронної скоординованої активності інфікованих хостів в DNS-трафіку, який враховує нетипові для звичайних користувачів особливості поведінки, властиві багатьом видам ботнетів.
##submission.downloads##
-
PDF
Завантажень: 280
Переглядів анотації: 342
Як цитувати
[1]
О. С. Савенко, С. М. Лисенко, і К. Ю. Бобровнікова, «DNS-метод виявлення бот-мереж», ІТКІ, вип. 31, вип. 3, Лют 2015.
Номер
Розділ
Інформаційні технології та теорія кодування