М.В. НИКИТИН, К.Я. КУДРЯВЦЕВ ПРИМЕНЕНИЕ ПОТОЧНОЙ ВИЗУАЛИЗАЦИИ СТАТИ- СТИКИ СЕТЕВОГО ТРАФИКА

реклама
УДК 004(06) Информационные технологии
М.В. НИКИТИН, К.Я. КУДРЯВЦЕВ
Московский инженерно-физический институт (государственный университет)
ПРИМЕНЕНИЕ ПОТОЧНОЙ ВИЗУАЛИЗАЦИИ СТАТИСТИКИ СЕТЕВОГО ТРАФИКА
ДЛЯ ПРОГНОЗИРОВАНИЯ ПОТРЕБЛЕНИЯ РЕСУРСОВ
В работе излагается подход поточной визуализации для детектирования интерактивного интернет-трафика, временной ряд которого аппроксимируется линейными функциям. Возможности такого анализа полезны для планирования потребления ресурсов и быстрого обнаружения нежелательного трафика в задачах
информационной безопасности.
Детальный анализ сетевого трафика в режиме, близком к реальному
времени всегда был непростой задачей. С ростом возможностей по обработки информации, соответственно увеличиваются и возможности по передаче данных каналов связи. В этой связи, у потребителей каналов возникают потребности в долгосрочном планировании потребления пропускной способности для своевременного заключения сервисного контракта на расширение каналов связи, а также контроля за текущим потреблением ресурсов по прямому назначению.
Балансировщики нагрузки и операторы сетевого кэширования (такие
как akamai и т.п.) обладают большим пулом IP-адресов в различных подсетях, и традиционные методы контроля потребления трафика по адресам
назначения не всегда возможны в современном интернете. Для таких задач автор предлагает использовать анализ числовых характеристик передаваемого трафика для выяснения, какого рода данные (IP-телефония,
видео или Web) передаются через маршрутизатор.
Основная идея предлагаемого метода состоит в том, что объем большинства «тяжелого» интернет-трафика, который нельзя отследить традиционными методами (такие как FTP-загрузки или HTTP-запросы) является близким к линейному во времени, что позволяет аппроксимировать его
линейными функциями, обнаруживая, таким образом, источник загрузки
канала. Для анализа сетевого трафика применяется количественный анализ на основе данных о переданных пакетах и (выборочно) заголовков
сообщений.
В предлагаемой реализации рассматривается трехуровневая архитектура такого анализатора статистики с источником данных для анализа в
виде маршрутизатора на основе ОС Linux и ПО iptables.
ISBN 978-5-7262-0883-1. НАУЧНАЯ СЕССИЯ МИФИ-2008. Том 11
1
УДК 004(06) Информационные технологии
ISBN 978-5-7262-0883-1. НАУЧНАЯ СЕССИЯ МИФИ-2008. Том 11
2
Скачать