Intrusion Detection System (IDS) for Network Traffic Analysis
تفاصيل العمل
تم تنفيذ مشروع نظام كشف التسلل (IDS) بهدف مراقبة وتحليل حركة الشبكة واكتشاف الأنشطة والهجمات السيبرانية بشكل آلي. يعتمد النظام على التقاط الحزم الشبكية وتحليلها في الوقت الحقيقي باستخدام مكتبات متخصصة في C#، ثم تطبيق طبقة تحليل متعددة تشمل مطابقة التواقيع (Signature-Based Detection) للكشف عن الهجمات المعروفة، بالإضافة إلى تحليل سلوكي (Behavior-Based Detection) لاكتشاف الأنماط غير الطبيعية مثل محاولات الـ port scanning والهجمات العنيفة على تسجيل الدخول. في حالة عدم تطابق الترافيك مع قواعد التواقيع، يتم إرسال البيانات إلى نموذج ذكاء اصطناعي عبر API مبني باستخدام Python Flask، والذي يقوم بتصنيف الحركة الشبكية إلى طبيعية أو خبيثة بناءً على نموذج مدرب مسبقًا. كما يدعم النظام تسجيل جميع الأحداث والنتائج في قاعدة بيانات SQL Server، مع تخزين تفاصيل مثل IPs، المنافذ، البروتوكول، حجم الحزم، اتجاه التدفق، ونتيجة التحليل، مما يتيح إمكانية المراجعة والتحليل الجنائي لاحقًا. تم تصميم النظام بطريقة معيارية (Modular Architecture) لتسهيل التوسعة المستقبلية وربطه بمنصات Web SIEM أو Dashboard لمراقبة الأحداث الأمنية.
مهارات العمل
بطاقة العمل
طلب عمل مماثل