Applied result detail

Softwarová knihovna detekčních algoritmů ICS

BURGETOVÁ, I.; HAVLENA, V.; KOLÁŘ, D.; MATOUŠEK, P.; RYŠAVÝ, O.

Original Title

Softwarová knihovna detekčních algoritmů ICS

English Title

ICS detection algorithms software library

Type

Software

Abstract

Softwarová knihovna algoritmů včetně jejich demonstrace na přiložených datech pro detekci anomálií v síťovém provozu ICS. Knihovna zpracovává vstupní data ve formátu PCAP a implemetuje různé metody pro tvorbu profilu normální komunikace a detekci případných odchylek.Knihovna se skládá z metod založených na různých principech modelování komunikace, zejména automaty,  statistické metody a strojové učení.

Abstract in English

Software library of algorithms, including their demonstration on the attached data for the detection of anomalies in ICS network traffic. The library processes input data in PCAP format and implements various methods for creating a profile of normal communication and detection of possible deviations. The library consists of methods based on various principles of communication modeling, especially automata, statistical methods, and machine learning.

Keywords

network traffic monitoring, industrial networks, Netflow-based monitoring, IPFIX-based application protocol monitoring, protocol parser, protocol decoder

Key words in English

network traffic monitoring, industrial networks, Netflow-based monitoring, IPFIX-based application protocol monitoring, protocol parser, protocol decoder

Location

Zdrojové kódy jsou dostupné v privátním GitHub repozitáři: https://github.com/nesfit/bonnet-ics-library

Licence fee

In order to use the result by another entity, it is always necessary to acquire a license

www