Будь ласка, використовуйте цей ідентифікатор, щоб цитувати або посилатися на цей матеріал: https://er.nau.edu.ua/handle/NAU/36733
Назва: Методология построения систем выявления аномалий порожденных кибератаками
Інші назви: Методологія побудови систем виявлення аномалій породжених кібератаками
A methodology for building cyberattack-generated anomaly detection systems
Автори: Щербина, Владимир Порфирьевич
Корченко, Анна Александровна
Вишневская, Наталия Сергеевна
Ключові слова: атаки
кибератаки
аномалии
системы обнаружения вторжений
системы обнаружения аномалий
системы обнаружения атак
методология построения систем выявления аномалий
Дата публікації: 2016
Видавництво: Захист інформації
Серія/номер: Захист інформації, Том 18;№1
Короткий огляд (реферат): Развитие информационных технологий трансформируется настолько быстро, что классические механизмы защиты не могут оставаться эффективными, а вредоносное программное обеспечение и другие киберугрозы становятся все более распространенными. Поэтому необходимы системы обнаружения вторжений, позволяющие оперативно обнаруживать и предотвращать нарушения безопасности (особенно ранее неизвестных кибератак), характеризующихся нечетко определенными критериями. Известны кортежная модель формирования набора базовых компонент и ряд методов, применяемых для решения задач выявления вторжений. Их использование позволит усовершенствовать функциональные возможности систем обнаружения вторжений. С этой целью предлагается методология ориентированная на решение задач выявления кибератак, базовый механизм которой основывается на семи этапах: формирование идентификаторов кибератак; построение подмножеств параметров; формирование подмножеств нечетких эталонов; построение подмножеств текущих значений нечетких параметров; α-уровневая номинализация нечетких чисел; определение идентифицирующих термов; формирование подмножеств базовых детекционных правил. Такая методология позволяет строить средства расширяющие функциональные возможности современных систем обнаружения вторжений, используемых для определения уровня аномального состояния, характерного воздействию определенного типа кибератак в слабоформализованной нечеткой среде окружения.
URI (Уніфікований ідентифікатор ресурсу): http://er.nau.edu.ua/handle/NAU/36733
ISSN: 2410-7840
Розташовується у зібраннях:Наукові роботи співробітників кафедри Безпеки інформаційних технологій

Файли цього матеріалу:
Файл Опис РозмірФормат 
10110-26193-1-SM.pdfМЕТОДОЛОГИЯ ПОСТРОЕНИЯ СИСТЕМ ВЫЯВЛЕНИЯ АНОМАЛИЙ ПОРОЖДЕННЫХ КИБЕРАТАКАМИ377.88 kBAdobe PDFПереглянути/Відкрити


Усі матеріали в архіві електронних ресурсів захищені авторським правом, всі права збережені.