УДК 004(06) Информационные технологии М.В. НИКИТИН, К.Я. КУДРЯВЦЕВ Московский инженерно-физический институт (государственный университет) ПРИМЕНЕНИЕ ПОТОЧНОЙ ВИЗУАЛИЗАЦИИ СТАТИСТИКИ СЕТЕВОГО ТРАФИКА ДЛЯ ПРОГНОЗИРОВАНИЯ ПОТРЕБЛЕНИЯ РЕСУРСОВ В работе излагается подход поточной визуализации для детектирования интерактивного интернет-трафика, временной ряд которого аппроксимируется линейными функциям. Возможности такого анализа полезны для планирования потребления ресурсов и быстрого обнаружения нежелательного трафика в задачах информационной безопасности. Детальный анализ сетевого трафика в режиме, близком к реальному времени всегда был непростой задачей. С ростом возможностей по обработки информации, соответственно увеличиваются и возможности по передаче данных каналов связи. В этой связи, у потребителей каналов возникают потребности в долгосрочном планировании потребления пропускной способности для своевременного заключения сервисного контракта на расширение каналов связи, а также контроля за текущим потреблением ресурсов по прямому назначению. Балансировщики нагрузки и операторы сетевого кэширования (такие как akamai и т.п.) обладают большим пулом IP-адресов в различных подсетях, и традиционные методы контроля потребления трафика по адресам назначения не всегда возможны в современном интернете. Для таких задач автор предлагает использовать анализ числовых характеристик передаваемого трафика для выяснения, какого рода данные (IP-телефония, видео или Web) передаются через маршрутизатор. Основная идея предлагаемого метода состоит в том, что объем большинства «тяжелого» интернет-трафика, который нельзя отследить традиционными методами (такие как FTP-загрузки или HTTP-запросы) является близким к линейному во времени, что позволяет аппроксимировать его линейными функциями, обнаруживая, таким образом, источник загрузки канала. Для анализа сетевого трафика применяется количественный анализ на основе данных о переданных пакетах и (выборочно) заголовков сообщений. В предлагаемой реализации рассматривается трехуровневая архитектура такого анализатора статистики с источником данных для анализа в виде маршрутизатора на основе ОС Linux и ПО iptables. ISBN 978-5-7262-0883-1. НАУЧНАЯ СЕССИЯ МИФИ-2008. Том 11 1 УДК 004(06) Информационные технологии ISBN 978-5-7262-0883-1. НАУЧНАЯ СЕССИЯ МИФИ-2008. Том 11 2