Щербина, Владимир ПорфирьевичКорченко, Анна АлександровнаВишневская, Наталия Сергеевна2018-10-172018-10-1720162410-7840http://er.nau.edu.ua/handle/NAU/36733Развитие информационных технологий трансформируется настолько быстро, что классические механизмы защиты не могут оставаться эффективными, а вредоносное программное обеспечение и другие киберугрозы становятся все более распространенными. Поэтому необходимы системы обнаружения вторжений, позволяющие оперативно обнаруживать и предотвращать нарушения безопасности (особенно ранее неизвестных кибератак), характеризующихся нечетко определенными критериями. Известны кортежная модель формирования набора базовых компонент и ряд методов, применяемых для решения задач выявления вторжений. Их использование позволит усовершенствовать функциональные возможности систем обнаружения вторжений. С этой целью предлагается методология ориентированная на решение задач выявления кибератак, базовый механизм которой основывается на семи этапах: формирование идентификаторов кибератак; построение подмножеств параметров; формирование подмножеств нечетких эталонов; построение подмножеств текущих значений нечетких параметров; α-уровневая номинализация нечетких чисел; определение идентифицирующих термов; формирование подмножеств базовых детекционных правил. Такая методология позволяет строить средства расширяющие функциональные возможности современных систем обнаружения вторжений, используемых для определения уровня аномального состояния, характерного воздействию определенного типа кибератак в слабоформализованной нечеткой среде окружения.ruатакикибератакианомалиисистемы обнаружения вторженийсистемы обнаружения аномалийсистемы обнаружения атакметодология построения систем выявления аномалийМетодология построения систем выявления аномалий порожденных кибератакамиМетодологія побудови систем виявлення аномалій породжених кібератакамиA methodology for building cyberattack-generated anomaly detection systemsArticle004.056.53(045)