Abstract

As part of the study, existing solutions aimed at ensuring the security of the network perimeter of the multi-cloud platform were considered. It is established that the most acute problem is the effective formation of rules on firewalls. Existing approaches do not allow optimizing the list of rules on nodes that control access to the network. The aim of the study is to increase the effectiveness of firewall tools by conflict-free optimization of security rules and the use of a neural network approach in software-defined networks. The proposed solution is based on the sharing of intelligent mathematical approaches and modern technologies of virtualization of network functions. In the course of experimental studies, a comparative analysis of the traditional means of rule formation, the neural network approach, and the genetic algorithm was carried out. It is recommended to use the multilayer perceptron neural network classifier for automatic construction of network security rules since it gives the best results in terms of performance. It is also recommended to reduce the size of the firewall security rule list using the Kohonen network, as this tool shows the best performance. A conflict-free optimization algorithm was introduced into the designed architecture, which produces finite optimization by ranking and deriving the most common exceptions from large restrictive rules, which allows increasing protection against attacks that are aimed at identifying security rules at the bottom of the firewall list. On the basis of the proposed solution, the adaptive firewall module was implemented as part of the research.

Highlights

  • existing solutions aimed at ensuring the security of the network perimeter of the multi-cloud platform were considered

  • most acute problem is the effective formation of rules on firewalls

  • Existing approaches do not allow optimizing the list of rules on nodes that control access

Read more

Summary

Обзор исследований

На сегодняшний день разработано достаточно много решений, позволяющих осуществлять защиту облачных платформ от кибератак. Механизм защиты на базе межсетевых экранов основан на использовании листов правил, разрешающих или запрещающих доступ к определенным ресурсам. Авторами исследования [2] предложено решение на базе кластерного подхода, позволяющее осуществлять балансировку нагрузки между узлами при возрастании нагрузки на средства обеспечения безопасности. Еще одним узким местом работы механизмов защиты на базе межсетевых экранов является процесс фильтрации пакетов. На сегодняшний день большинство провайдеров облачных услуг используют для обеспечения работы сети решения, основанные на программно-конфигурируемых сетях. Однако такой подход не решает вопросов конфликтов правил для разных групп пользователей. Что для эффективного построения списка правил для межсетевого экрана необходимо решить две задачи:. – автоматизировать построение правил для межсетевого экрана на основе данных о трафике, циркулирующем в сети;. На втором этапе для решения второй задачи применим алгоритмом бесконфликтной оптимизации списка правил межсетевого экранирования

Модель создания адаптивных правил для межсетевого экрана
Кластеризация правил межсетевого экранирования
Алгоритм выведения правил межсетевого экрана из кластеров
Алгоритм оптимизации списка правил ранжированной сортировкой
Findings
Экспериментальные исследования
Full Text
Paper version not known

Talk to us

Join us for a 30 min session where you can share your feedback and ask us any queries you have

Schedule a call

Disclaimer: All third-party content on this website/platform is and will remain the property of their respective owners and is provided on "as is" basis without any warranties, express or implied. Use of third-party content does not indicate any affiliation, sponsorship with or endorsement by them. Any references to third-party content is to identify the corresponding services and shall be considered fair use under The CopyrightLaw.