Пожалуйста, используйте этот идентификатор, чтобы цитировать или ссылаться на этот ресурс: https://er.nau.edu.ua/handle/NAU/36045
Название: Метод формирования базовых детекционных правил для систем обнаружения вторжений
Другие названия: Метод формування базових детекційних правил для систем виявлень вторгнень
The method of development of basic detection rules for intrusion detection systems
Авторы: Карпинский, Николай
Корченко, Анна
Ахметова, Санзира
Ключевые слова: детекционные правила
атаки
кибератаки
аномалии
системы обнаружения вторжений
системы обнаружения аномалий
системы обнаружения атак
Дата публикации: 2015
Издательство: Захист інформації
Серия/номер: Захист інформації, Том 17;№4
Краткий осмотр (реферат): Вследствие интенсивного развития цифрового бизнеса, вредоносное программное обеспечение и другие киберугрозы становятся все более распространенными. Для повышения уровня безопасности необходимы соответствующие специальные средства противодействия, которые способны оставаться эффективными при появлении новых видов угроз и позволяющие в нечетких условиях выявить кибератаки, ориентированные на множество ресурсов информационных систем. Различные атакующие воздействия на соответствующие ресурсы порождают различные множества аномалий в гетерогенной параметрической среде окружения. Известна кортежная модель формирования набора базовых компонент, которые позволяют выявить кибератаки. Для ее эффективного применения необходима формальная реализация подхода к формированию наборов базовых детекционных правил. С этой целью разработан метод, ориентированный на решение задач выявления кибератак в компьютерных системах, который реализуется посредством трех базовых этапов: формирование подмножеств идентификаторов аномальности; формирование решающих функций; формирование условных детекционных выражений. С помощью такого метода можно сформировать необходимое множество детекционных правил, по которым определяется уровень аномального состояния величин в гетерогенной параметрической среде окружения, характерный для воздействия определенного типа атак. Использование данного метода при построении систем обнаружения вторжений позволит расширить их функциональные возможности относительно выявления кибератак в слабоформализованной нечеткой среде окружения.
URI (Унифицированный идентификатор ресурса): http://er.nau.edu.ua/handle/NAU/36045
ISSN: 2410-7840
Располагается в коллекциях:Наукові праці співробітників НАУ (проводиться премодерація, колекція НТБ НАУ)

Файлы этого ресурса:
Файл Описание РазмерФормат 
9790-25126-1-SM.pdfМЕТОД ФОРМИРОВАНИЯ БАЗОВЫХ ДЕТЕКЦИОННЫХ ПРАВИЛ ДЛЯ СИСТЕМ ОБНАРУЖЕНИЯ ВТОРЖЕНИЙ423.99 kBAdobe PDFПросмотреть/Открыть


Все ресурсы в архиве электронных ресурсов защищены авторским правом, все права сохранены.