Статья посвящена описанию подхода к построению системы обнаружения сетевых атак в распределённых вычислительных сетях. Показано, что применение комплекса методов и средств интеллектуального анализа данных позволяет повысить эффективность защиты распределённых вычислительных сетей от сетевых атак за счёт сочетания преимуществ поиска сигнатур и аномалий и возможности адаптации системы под программно-аппаратную структуру сети.
распределённая вычислительная сеть, система обнаружения сетевых атак, методы интеллектуального анализа данных, метод опорных векторов, метод главных компонент.