Ключевые слова: инциденты информационной безопасности, превентивная защита информации, системы искусственного интеллекта, математическая логика, автоматизированные системы
Интеллектуальная поддержка обнаружения инцидентов информационной безопасности
УДК 004.056
DOI: 10.26102/2310-6018/2023.40.1.006
Актуальность исследования обусловлена необходимостью автоматизации процессов обнаружения и идентификации инцидентов информационной безопасности для своевременного запуска процессов реагирования, что, в свою очередь, позволит снизить влияние как преднамеренных, так и случайных инцидентов информационной безопасности на защищенность информации в автоматизированных системах различного назначения. В основу предлагаемых решений положены методы искусственного интеллекта, а в качестве выстраиваемого средства интеллектуальной поддержки обнаружения инцидентов информационной безопасности – система поддержки принятия решений. В статье предложены модели, математические зависимости и методы решения задач автоматического обнаружения, идентификации инцидентов информационной безопасности, а также их локализации, для чего, среди прочего, используется теория нечетких множеств. Рассмотрены возможные стратегии локализации инцидентов ИБ. Сформулированы процедуры реагирования на инциденты информационной безопасности, а также их ликвидации, что, в свою очередь, позволяет строить системы интеллектуальной поддержки решения задачи оперативного обнаружения инцидентов информационной безопасности. Приведены примеры событий. Материалы статьи представляют практическую ценность при построении систем превентивной защиты информации, что является на сегодняшний день одним из перспективных направлений теории и практики обеспечения защиты информации.
Ключевые слова: инциденты информационной безопасности, превентивная защита информации, системы искусственного интеллекта, математическая логика, автоматизированные системы
Для цитирования: Токарев В.Л., Сычугов А.А. Интеллектуальная поддержка обнаружения инцидентов информационной безопасности. Моделирование, оптимизация и информационные технологии. 2023;11(1). URL: https://moitvivt.ru/ru/journal/pdf?id=1271 DOI: 10.26102/2310-6018/2023.40.1.006
Поступила в редакцию 05.12.2022
Поступила после рецензирования 19.12.2022
Принята к публикации 23.01.2023
Опубликована 31.03.2023