Управління інформацією і подіями безпеки комп’ютерних систем із використанням логіко-динамічних моделей

Вантажиться...
Ескіз

Дата

2025

Науковий керівник

Назва журналу

Номер ISSN

Назва тому

Видавець

Institute of Special Communication and Information Protection of National Technical University of Ukraine “Igor Sikorsky Kyiv Polytechnic Institute”

Анотація

У статті розглядається один із можливих підходів до організації управління інформацією та подіями безпеки комп’ютерних систем. Проведений аналіз відомих результатів досліджень свідчить, що існуючим системам управління інформацією і подіями безпеки притаманна низка функціональних обмежень, які перешкоджають досягненню заданого рівня якості управління. Ці обмеження пов’язані з неможливістю оптимальної інтерпретації подій безпеки та забезпечення у повному обсязі адаптивного управління цими інцидентами з урахуванням реальних змін у поведінці загроз. Тому мета статті полягає в тому, щоб запропонувати ефективний підхід до синтезу алгоритмічного і програмного забезпечення систем управління інформацією і подіями безпеки, реалізація якого дозволить розширити їх можливості за рахунок формування в залежності від динаміки загроз автоматичних сценаріїв реагування на інциденти. Для досягнення цієї мети при моделюванні процесів організації управління інформацією і подіями безпеки комп’ютерних систем використані фундаментальні положення теорії логіко-динамічних систем. Ґрунтуючись на цій теорії, запропонована логіко-динамічна модель управління інформацією та подіями безпеки, яка має відмінності від існуючих моделей (наприклад, Petri Nets, Markov Chains, Bayesian Networks). Використання цієї моделі дозволяє формалізувати збір, обробку та аналіз інформації про інциденти, а також розробляти алгоритми їх компенсації. Відмічено, що застосування логіко-динамічних моделей дозволяє врахувати складність та динамічність процесів у комп'ютерних системах, а також неповноту інформації про події безпеки. Представлено алгоритм, який синергетизує відомості про різноманітні інциденти комп’ютерних систем та їх обробку в масивах подій безпеки з метою подальшого реагування на ці деструктивні події. Запропонованому алгоритму притаманна низка переваг, зокрема щодо адаптованості та гнучкості. Практична значущість роботи полягає у можливості впровадження отриманих результатів досліджень для вдосконалення існуючих та розробки перспективних систем захисту комп'ютерних систем, які входять в структуру об’єктів критичної інформаційної інфраструктури. Новизна запропонованого підходу полягає в поєднання традиційних сигнатурних та поведінкових методів ідентифікації загроз із їх логіко-динамічним аналізом. Це дозволяє підвищити точність і оперативність виявлення небезпекових аномалій в комп’ютерних системах.

Опис

Ключові слова

управління, інформація, подія, безпека, логіко-динамічна модель, захист, комп’ютерна система, інформаційна інфраструктура, management, information, event, security, logical-dynamic model, protection, computer system, information infrastructure

Бібліографічний опис

Павленко, П. Управління інформацією і подіями безпеки комп’ютерних систем із використанням логіко-динамічних моделей / Петро Павленко, Євген Самборський // Information Technology and Security. – 2025. – Vol. 13, Iss. 1 (24). – Pp. 43-54. – Bibliogr.: 17 ref.

ORCID