Please use this identifier to cite or link to this item: https://er.nau.edu.ua/handle/NAU/36733
Title: Методология построения систем выявления аномалий порожденных кибератаками
Other Titles: Методологія побудови систем виявлення аномалій породжених кібератаками
A methodology for building cyberattack-generated anomaly detection systems
Authors: Щербина, Владимир Порфирьевич
Корченко, Анна Александровна
Вишневская, Наталия Сергеевна
Keywords: атаки
кибератаки
аномалии
системы обнаружения вторжений
системы обнаружения аномалий
системы обнаружения атак
методология построения систем выявления аномалий
Issue Date: 2016
Publisher: Захист інформації
Series/Report no.: Захист інформації, Том 18;№1
Abstract: Развитие информационных технологий трансформируется настолько быстро, что классические механизмы защиты не могут оставаться эффективными, а вредоносное программное обеспечение и другие киберугрозы становятся все более распространенными. Поэтому необходимы системы обнаружения вторжений, позволяющие оперативно обнаруживать и предотвращать нарушения безопасности (особенно ранее неизвестных кибератак), характеризующихся нечетко определенными критериями. Известны кортежная модель формирования набора базовых компонент и ряд методов, применяемых для решения задач выявления вторжений. Их использование позволит усовершенствовать функциональные возможности систем обнаружения вторжений. С этой целью предлагается методология ориентированная на решение задач выявления кибератак, базовый механизм которой основывается на семи этапах: формирование идентификаторов кибератак; построение подмножеств параметров; формирование подмножеств нечетких эталонов; построение подмножеств текущих значений нечетких параметров; α-уровневая номинализация нечетких чисел; определение идентифицирующих термов; формирование подмножеств базовых детекционных правил. Такая методология позволяет строить средства расширяющие функциональные возможности современных систем обнаружения вторжений, используемых для определения уровня аномального состояния, характерного воздействию определенного типа кибератак в слабоформализованной нечеткой среде окружения.
URI: http://er.nau.edu.ua/handle/NAU/36733
ISSN: 2410-7840
Appears in Collections:Наукові роботи співробітників кафедри Безпеки інформаційних технологій

Files in This Item:
File Description SizeFormat 
10110-26193-1-SM.pdfМЕТОДОЛОГИЯ ПОСТРОЕНИЯ СИСТЕМ ВЫЯВЛЕНИЯ АНОМАЛИЙ ПОРОЖДЕННЫХ КИБЕРАТАКАМИ377.88 kBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.