Интеллектуальная поддержка обнаружения инцидентов информационной безопасности
Работая с нашим сайтом, вы даете свое согласие на использование файлов cookie. Это необходимо для нормального функционирования сайта, показа целевой рекламы и анализа трафика. Статистика использования сайта отправляется в «Яндекс» и «Google»
Научный журнал Моделирование, оптимизация и информационные технологииThe scientific journal Modeling, Optimization and Information Technology
cетевое издание
issn 2310-6018

Интеллектуальная поддержка обнаружения инцидентов информационной безопасности

Токарев В.Л.,  idСычугов А.А.

УДК 004.056
DOI: 10.26102/2310-6018/2023.40.1.006

  • Аннотация
  • Список литературы
  • Об авторах

Актуальность исследования обусловлена необходимостью автоматизации процессов обнаружения и идентификации инцидентов информационной безопасности для своевременного запуска процессов реагирования, что, в свою очередь, позволит снизить влияние как преднамеренных, так и случайных инцидентов информационной безопасности на защищенность информации в автоматизированных системах различного назначения. В основу предлагаемых решений положены методы искусственного интеллекта, а в качестве выстраиваемого средства интеллектуальной поддержки обнаружения инцидентов информационной безопасности – система поддержки принятия решений. В статье предложены модели, математические зависимости и методы решения задач автоматического обнаружения, идентификации инцидентов информационной безопасности, а также их локализации, для чего, среди прочего, используется теория нечетких множеств. Рассмотрены возможные стратегии локализации инцидентов ИБ. Сформулированы процедуры реагирования на инциденты информационной безопасности, а также их ликвидации, что, в свою очередь, позволяет строить системы интеллектуальной поддержки решения задачи оперативного обнаружения инцидентов информационной безопасности. Приведены примеры событий. Материалы статьи представляют практическую ценность при построении систем превентивной защиты информации, что является на сегодняшний день одним из перспективных направлений теории и практики обеспечения защиты информации.

Ключевые слова: инциденты информационной безопасности, превентивная защита информации, системы искусственного интеллекта, математическая логика, автоматизированные системы

Для цитирования: Токарев В.Л., Сычугов А.А. Интеллектуальная поддержка обнаружения инцидентов информационной безопасности. Моделирование, оптимизация и информационные технологии. 2023;11(1). URL: https://moitvivt.ru/ru/journal/pdf?id=1271 DOI: 10.26102/2310-6018/2023.40.1.006

504

Полный текст статьи в PDF

Поступила в редакцию 05.12.2022

Поступила после рецензирования 19.12.2022

Принята к публикации 23.01.2023

Опубликована 31.03.2023