Prix public : 59,00 €
Ce livre porte sur la mesure, la caractérisation et la détection d'anomalies dans le trafic Internet. Il présente l'état de l'art du domaine et décrit une étude pratique effectuée sur le réseau national universitaire tunisien. En effet, plusieurs traces de trafic collectées sur ce réseau sont analysées, relevant ainsi les caractéristiques du trafic Internet tunisien et les comparant avec l'état de l'art. Par Ailleurs, deux approches de détection d'anomalies basées sur des algorithmes non paramétriques et utilisant des données faciles à collecter sont proposées. La première considère comme anomalie, tout point excentrique dans les séries temporelles de métriques de volume et utilise l'analyse en composantes principales et la distance de Mahalanobis. La seconde traque les variations affectant les distributions du trafic de scan dans l'espace des adresses IP et des numéros de ports visités.