
В рамках одного из исследований при разработке программного обеспечения для анализа сетевого трафика возникла идея проводить классификацию различных сессий пользователя по различным видам его сетевой активности. При этом, следовало ориентироваться только на параметры передаваемых пакетов, без каких-либо апелляций к адресам отправителя и получателя. Из типичных вариантов поведения пользователя были выбраны просмотр видео, прослушивание аудио, серфинг в интернет, загрузка и выгрузка файлов.
Сформулированная гипотеза выглядела так:
"Объемно-временные характеристики пакетов, принадлежащих к различным видам трафика, могут служить для его классификации".
Цель данной статьи - проверить, можно ли подтвердить эту гипотезу средствами Knime.