Изменение пароля
Пользователь
anonymous
Текущий пароль
*
Новый пароль
*
Подтверждение
*
Запомнить меня
Забыли пароль?
Электронная библиотека (16+)
Впервые на сайте?
Вход
/
Регистрация
Национальный цифровой ресурс
Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 610537)
Для выхода нажмите Esc или
Информационно-управляющие системы
/
№1 2018
КОРРЕЛЯЦИЯ ИНФОРМАЦИИ В SIEM-CHCTEMAX НА ОСНОВЕ ГРАФА СВЯЗЕЙ ТИПОВ СОБЫТИЙ (160,00 руб.)
0
0
Первый автор
Федорченко А. В.
Авторы
Котенко И. В.
Страниц
10
160,00р
ID
642046
Аннотация
Постановка проблемы: в настоящее время системы управления информацией и событиями безопасности являются активно развивающимся и широко распространенным классом средств мониторинга безопасности различных инфраструктур. Неотъемлемым процессом, реализуемым системами данного класса, является корреляция информации для выявления предупреждений и инцидентов безопасности. С учетом роста различных видов источников исходных данных, а также их количества и сложности взаимосвязей между ними существующие подходы не в состоянии обеспечивать эффективное выполнение процесса корреляции. Цель исследования: разработка методики корреляции событий безопасности с автоматизированной адаптацией к анализируемой инфраструктуре, а также создание модели анализа событий безопасности на основе их типов. Результаты: разработана модель корреляции для выполнения структурного анализа входных данных, на основе которой производится построение графа типов событий с прямыми и косвенными связями между ними. Сформулированы требования к нормализации исходных данных по наличию равнозначных свойств в форматах типов событий, а также к полноте и временной синхронизации журналов. Приведен пример анализа журнала событий безопасности, а также полученный в результате граф связей типов событий. Практическая значимость: предлагаемый подход основан на учете различных свойств типов отношений и связей между ними и позволяет использовать ранее не применяемый метод ранговой корреляции наряду с другими методами интеллектуальной обработки информации, что обеспечивает выполнение процесса корреляции событий и информации безопасности с возможностью адаптации к инфраструктуре.
Федорченко, А. В. КОРРЕЛЯЦИЯ ИНФОРМАЦИИ В SIEM-CHCTEMAX НА ОСНОВЕ ГРАФА СВЯЗЕЙ ТИПОВ СОБЫТИЙ / А. В. Федорченко, И. В. Котенко // Информационно-управляющие системы .— 2018 .— №1 .— URL: https://rucont.ru/efd/642046 (дата обращения: 09.04.2025)
Вы уже смотрели
Основы научных исследований, организация...
290,00 руб
Немного о Норвегии = Et lite stykke Norg...
220,00 руб
Сибирский лесной журнал №5 2021
692,50 руб
Актуальные проблемы экономики и права №...
449,00 руб
Российский журнал кожных и венерических ...
953,50 руб
Laboratorium. Журнал социальных исследов...
Предпросмотр (выдержки из произведения)
Резюме документа
Облако ключевых слов *
* - вычисляется автоматически