(Сумський державний університет, 2023) Димов, М.В.
Проведено кластерний аналіз активності комп’ютерних мереж з метою виявлення аномалій та кібератак з використанням за даними NSL-KDD (Canadian Institute for Cybersecurity), а також виконано порівняльний аналіз якості роботи різних методів кластеризації. Використані методи: k-means, MeanShift, Spectral Clustering, Agglomerative Clustering, DBSCAN, BIRCH, OPTICS та Gaussian Mixture. Знайдено, що найбільш ефективними для виявлення аномалій є наступні методи: DBSCAN , Meanshift та k-means.