Будь ласка, використовуйте цей ідентифікатор, щоб цитувати або посилатися на цей матеріал:
https://er.nau.edu.ua/handle/NAU/36733
Назва: | Методология построения систем выявления аномалий порожденных кибератаками |
Інші назви: | Методологія побудови систем виявлення аномалій породжених кібератаками A methodology for building cyberattack-generated anomaly detection systems |
Автори: | Щербина, Владимир Порфирьевич Корченко, Анна Александровна Вишневская, Наталия Сергеевна |
Ключові слова: | атаки кибератаки аномалии системы обнаружения вторжений системы обнаружения аномалий системы обнаружения атак методология построения систем выявления аномалий |
Дата публікації: | 2016 |
Видавництво: | Захист інформації |
Серія/номер: | Захист інформації, Том 18;№1 |
Короткий огляд (реферат): | Развитие информационных технологий трансформируется настолько быстро, что классические механизмы защиты не могут оставаться эффективными, а вредоносное программное обеспечение и другие киберугрозы становятся все более распространенными. Поэтому необходимы системы обнаружения вторжений, позволяющие оперативно обнаруживать и предотвращать нарушения безопасности (особенно ранее неизвестных кибератак), характеризующихся нечетко определенными критериями. Известны кортежная модель формирования набора базовых компонент и ряд методов, применяемых для решения задач выявления вторжений. Их использование позволит усовершенствовать функциональные возможности систем обнаружения вторжений. С этой целью предлагается методология ориентированная на решение задач выявления кибератак, базовый механизм которой основывается на семи этапах: формирование идентификаторов кибератак; построение подмножеств параметров; формирование подмножеств нечетких эталонов; построение подмножеств текущих значений нечетких параметров; α-уровневая номинализация нечетких чисел; определение идентифицирующих термов; формирование подмножеств базовых детекционных правил. Такая методология позволяет строить средства расширяющие функциональные возможности современных систем обнаружения вторжений, используемых для определения уровня аномального состояния, характерного воздействию определенного типа кибератак в слабоформализованной нечеткой среде окружения. |
URI (Уніфікований ідентифікатор ресурсу): | http://er.nau.edu.ua/handle/NAU/36733 |
ISSN: | 2410-7840 |
Розташовується у зібраннях: | Наукові роботи співробітників кафедри Безпеки інформаційних технологій |
Файли цього матеріалу:
Файл | Опис | Розмір | Формат | |
---|---|---|---|---|
10110-26193-1-SM.pdf | МЕТОДОЛОГИЯ ПОСТРОЕНИЯ СИСТЕМ ВЫЯВЛЕНИЯ АНОМАЛИЙ ПОРОЖДЕННЫХ КИБЕРАТАКАМИ | 377.88 kB | Adobe PDF | Переглянути/Відкрити |
Усі матеріали в архіві електронних ресурсів захищені авторським правом, всі права збережені.