Метод виявлення аномалій породжених кібератаками в комп’ютерних мережах
DOI:
https://doi.org/10.18372/2410-7840.14.3503Ключові слова:
кібератака, системи виявлення вторгнень, атаки в комп'ютерних системах, виявлення аномалій в комп'ютерних системах, евристичні правила, базова модель параметрів, універсальна модель еталонів, модель евристичних правил, побудова вирішальних правил, метод вАнотація
Одним із рішень забезпечення безпеки, є системи виявлення вторгнень, побудовані по аномальному принципом. Такі системи зазвичай ґрунтуються на математичних методах, що вимагають багато часу на підготовку статистичних даних. Тому необхідні більш ефективні методи засновані на експертних підходах. Для вирішення цього завдання пропонується метод, що базується на математичних моделях і методах нечіткої логіки, і містить вісім базових етапів (вибір методу обробки нечітких даних, вибір методу визначення коефіцієнта важливості, формування множин атак і параметрів, формування еталонів параметрів, фазифікація параметрів, формування множин евристичних правил, визначення матриць ініціалізації, формування результату), що розкривають процес виявлення аномального стану, породжуваного певним типом кібератак в ІС. Цей метод можна використовувати для створення або вдосконалення існуючих систем виявлення кібератак в комп'ютерних мережах.
Посилання
Корченко О. Г. Построение систем защиты информации на нечетких множествах [Текст] : Теория и практические решения / О. Г. Корченко. — К. : МК-Пресс, 2006. — 320 с.
Волянська В. В. Система виявлення аномалій на основі нечітких моделей [Текст] / В. В. Волянська, А. О. Корченко, Є. В. Паціра // Зб. наук. пр. Інституту проблем моделювання в енергетиці НАН України ім. Г. Є Пухова. — Львів : ПП «Системи, технології, інформаційні послуги», 2007. — [Спец. випуск]. — Т.2. — С. 56–60.
Корченко О. Г. Системи захисту інформації [Текст] : Монографія / О. Г. Корченко. — К. : НАУ, 2004. — 264 с.
Горніцька Д.А. Визначення коефіцієнтів важливості для експертного оцінювання у галузі інформаційної безпеки / Д.А. Горніцька, В.В. Волянська, А.О. Корченко // Захист інформації. — 2012. — №1 (54) . — С. 108-121.
Стасюк А.И. Базовая модель параметров для построения систем выявления атак / А.И. Стасюк, А.А.
Корченко // Захист інформації. — 2012. — №2 (55). — С. 47-51.
Модели эталонов лингвистических переменных для систем выявления атак / М.Г. Луцкий, А.А. Корченко, А.В. Гавриленко, А.А Охрименко // Захист інформації. — 2012. — №2 (55). — С. 71-78
Корченко А.А. Модель эвристических правил на логико-лингвистических связках для обнаружения аномалий в компьютерных системах / А.А. Корченко // Захист інформації. — 2012. — №4 (57). — С. 109 -115 .
##submission.downloads##
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Науковий журнал дотримується принципів відкритого доступу (Open Access) та забезпечує вільний, негайний і постійний доступ до всіх опублікованих матеріалів без фінансових, технічних або юридичних обмежень для читачів.
Усі статті публікуються у відкритому доступі відповідно до ліцензії Creative Commons Attribution 4.0 International (CC BY 4.0).
Авторські права
Автори, які публікують свої роботи в журналі:
-
зберігають за собою авторські права на свої публікації;
-
надають журналу право на перше опублікування статті;
-
погоджуються на поширення матеріалів за ліцензією CC BY 4.0;
-
мають право повторно використовувати, архівувати та поширювати свої роботи (у тому числі в інституційних та тематичних репозитаріях) за умови посилання на первинну публікацію в журналі.




