Наукова періодика України Захист інформації


Карпинский Н. П. 
Метод формирования базовых детекционных правил для систем обнаружения вторжений / Н. П. Карпинский, А. А. Корченко, С. Т. Ахметова // Захист інформації. - 2015. - Т. 17, № 4. - С. 312-324. - Режим доступу: http://nbuv.gov.ua/UJRN/Zi_2015_17_4_9
Вследствие интенсивного развития цифрового бизнеса, вредоносное программное обеспечение и другие киберугрозы становятся все более распространенными. Для повышения уровня безопасности необходимы соответствующие специальные средства противодействия, которые способны оставаться эффективными при появлении новых видов угроз и позволяющие в нечетких условиях выявить кибератаки, ориентированные на множество ресурсов информационных систем. Различные атакующие воздействия на соответствующие ресурсы порождают различные множества аномалий в гетерогенной параметрической среде окружения. Известна кортежная модель формирования набора базовых компонент, которые позволяют выявить кибератаки. Для ее эффективного применения необходима формальная реализация подхода к формированию наборов базовых детекционных правил. С этой целью разработан метод, ориентированный на решение задач выявления кибератак в компьютерных системах, который реализуется посредством трех базовых этапов: формирование подмножеств идентификаторов аномальности; формирование решающих функций; формирование условных детекционных выражений. С помощью такого метода можно сформировать необходимое множество детекционных правил, по которым определяется уровень аномального состояния величин в гетерогенной параметрической среде окружения, характерный для воздействия определенного типа атак. Использование данного метода при построении систем обнаружения вторжений позволит расширить их функциональные возможности относительно выявления кибератак в слабоформализованной нечеткой среде окружения.
  Повний текст PDF - 434.165 Kb    Зміст випуску     Цитування публікації

Цитованість авторів публікації:
  • Карпинский Н.
  • Корченко А.
  • Ахметова С.

  • Бібліографічний опис для цитування:

    Карпинский Н. П. Метод формирования базовых детекционных правил для систем обнаружения вторжений / Н. П. Карпинский, А. А. Корченко, С. Т. Ахметова // Захист інформації. - 2015. - Т. 17, № 4. - С. 312-324. - Режим доступу: http://nbuv.gov.ua/UJRN/Zi_2015_17_4_9.

    Додаткова інформація про автора(ів) публікації:
    (cписок формується автоматично, до списку можуть бути включені персоналії з подібними іменами або однофамільці)
  • Корченко Анна Олександрівна (технічні науки)
  •   Якщо, ви не знайшли інформацію про автора(ів) публікації, маєте бажання виправити або відобразити більш докладну інформацію про науковців України запрошуємо заповнити "Анкету науковця"
     
    Відділ інформаційно-комунікаційних технологій
    Пам`ятка користувача

    Всі права захищені © Національна бібліотека України імені В. І. Вернадського