Метод виявлення аномалій породжених кібератаками в комп’ютерних мережах

Автор(и)

  • Александр Ионович Стасюк Государственный экономико-технологический университет транспорта
  • Анна Александровна Корченко Национальный авиационный университет

DOI:

https://doi.org/10.18372/2410-7840.14.3503

Ключові слова:

кібератака, системи виявлення вторгнень, атаки в комп'ютерних системах, виявлення аномалій в комп'ютерних системах, евристичні правила, базова модель параметрів, універсальна модель еталонів, модель евристичних правил, побудова вирішальних правил, метод в

Анотація

Одним із рішень забезпечення безпеки, є системи виявлення вторгнень, побудовані по аномальному принципом. Такі системи зазвичай ґрунтуються на математичних методах, що вимагають багато часу на підготовку статистичних даних. Тому необхідні більш ефективні методи засновані на експертних підходах. Для вирішення цього завдання пропонується метод, що базується на математичних моделях і методах нечіткої логіки, і містить вісім базових етапів (вибір методу обробки нечітких даних, вибір методу визначення коефіцієнта важливості, формування множин атак і параметрів, формування еталонів параметрів, фазифікація параметрів, формування множин евристичних правил, визначення матриць ініціалізації, формування результату), що розкривають процес виявлення аномального стану, породжуваного певним типом кібератак в ІС. Цей метод можна використовувати для створення або вдосконалення існуючих систем виявлення кібератак в комп'ютерних мережах.

Біографії авторів

Александр Ионович Стасюк, Государственный экономико-технологический университет транспорта

д.т.н., профессор Государственного экономико-технологического университета транспорта

Анна Александровна Корченко, Национальный авиационный университет

ассистент кафедры безопасности информационных технологий НАУ

Посилання

Корченко О. Г. Построение систем защиты информации на нечетких множествах [Текст] : Теория и практические решения / О. Г. Корченко. — К. : МК-Пресс, 2006. — 320 с.

Волянська В. В. Система виявлення аномалій на основі нечітких моделей [Текст] / В. В. Волянська, А. О. Корченко, Є. В. Паціра // Зб. наук. пр. Інституту проблем моделювання в енергетиці НАН України ім. Г. Є Пухова. — Львів : ПП «Системи, технології, інформаційні послуги», 2007. — [Спец. випуск]. — Т.2. — С. 56–60.

Корченко О. Г. Системи захисту інформації [Текст] : Монографія / О. Г. Корченко. — К. : НАУ, 2004. — 264 с.

Горніцька Д.А. Визначення коефіцієнтів важливості для експертного оцінювання у галузі інформаційної безпеки / Д.А. Горніцька, В.В. Волянська, А.О. Корченко // Захист інформації. — 2012. — №1 (54) . — С. 108-121.

Стасюк А.И. Базовая модель параметров для построения систем выявления атак / А.И. Стасюк, А.А.

Корченко // Захист інформації. — 2012. — №2 (55). — С. 47-51.

Модели эталонов лингвистических переменных для систем выявления атак / М.Г. Луцкий, А.А. Корченко, А.В. Гавриленко, А.А Охрименко // Захист інформації. — 2012. — №2 (55). — С. 71-78

Корченко А.А. Модель эвристических правил на логико-лингвистических связках для обнаружения аномалий в компьютерных системах / А.А. Корченко // Захист інформації. — 2012. — №4 (57). — С. 109 -115 .

##submission.downloads##

Опубліковано

2012-11-28

Номер

Розділ

Статті