Разработка ИИ агента для противодействия DDoS атакам
Меня зовут Корецкий Михаил Сергеевич. Мы
разрабатываем программный модуль обнаружения сетевых аномалий на основе
анализа метаданных NetFlow/IPFIX с применением СУБД ClickHouse. Проект
находится на этапе прототипа: реализованы парсер NetFlow v9/IPFIX и схема
БД, есть результаты на открытых датасетах, F1 ≈
0,93. Мы хотим провести пилотную апробацию на вашей сети или
обезличенных метаданных трафика. На ней сможем проверить эффективность
обнаружения DDoS, сканирования портов, C2-активности и других аномалий
по согласованным метрикам (F1, полнота, доля ложных срабатываний,
задержка обнаружения) и подобрать оптимальные пороги и профили именно
под ваш трафик. Работаем только с метаданными, без DPI и расшифровки
содержимого, поэтому требования к приватности и нагрузке минимальны.
