Academic Journal

Intelligent support for detecting information security incidents

Λεπτομέρειες βιβλιογραφικής εγγραφής
Τίτλος: Intelligent support for detecting information security incidents
Πηγή: МОДЕЛИРОВАНИЕ, ОПТИМИЗАЦИЯ И ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ. 11:6-7
Στοιχεία εκδότη: Voronezh Institute of High Technologies, 2023.
Έτος έκδοσης: 2023
Θεματικοί όροι: превентивная защита информации, автоматизированные системы, системы искусственного интеллекта, preventive information protection, artificial intelligence systems, mathematical logic, инциденты информационной безопасности, information security incidents, математическая логика, automated systems
Περιγραφή: Актуальность исследования обусловлена необходимостью автоматизации процессов обнаружения и идентификации инцидентов информационной безопасности для своевременного запуска процессов реагирования, что, в свою очередь, позволит снизить влияние как преднамеренных, так и случайных инцидентов информационной безопасности на защищенность информации в автоматизированных системах различного назначения. В основу предлагаемых решений положены методы искусственного интеллекта, а в качестве выстраиваемого средства интеллектуальной поддержки обнаружения инцидентов информационной безопасности – система поддержки принятия решений. В статье предложены модели, математические зависимости и методы решения задач автоматического обнаружения, идентификации инцидентов информационной безопасности, а также их локализации, для чего, среди прочего, используется теория нечетких множеств. Рассмотрены возможные стратегии локализации инцидентов ИБ. Сформулированы процедуры реагирования на инциденты информационной безопасности, а также их ликвидации, что, в свою очередь, позволяет строить системы интеллектуальной поддержки решения задачи оперативного обнаружения инцидентов информационной безопасности. Приведены примеры событий. Материалы статьи представляют практическую ценность при построении систем превентивной защиты информации, что является на сегодняшний день одним из перспективных направлений теории и практики обеспечения защиты информации. The relevance of the study is due to the need to automate the processes of detecting and identifying information security incidents for the timely launch of response processes, which, in turn, will reduce the impact of both intentional and accidental information security incidents on information security in automated systems for various purposes. The suggested solutions are based on artificial intelligence methods, and as a built-in means of intellectual support for the detection of information security incidents, a decision support system is employed. The article proposes models, mathematical dependencies and methods for solving problems of automatic detection, identification of information security incidents as well as their localization, for which, among other things, fuzzy set theory is used. Possible strategies for localizing information security incidents are considered. Procedures for responding to information security incidents as well as their elimination are formulated, which, in turn, allows building intelligent support systems for solving the problem of prompt detection of information security incidents. Examples of events are given. The materials of the article are of practical value for building systems of preventive information protection, which is currently one of the promising areas of theory and practice of ensuring information protection.
Τύπος εγγράφου: Article
Γλώσσα: Russian
ISSN: 2310-6018
DOI: 10.26102/2310-6018/2023.40.1.006
Αριθμός Καταχώρησης: edsair.doi...........e1adcd4bc2c0cfa834fd1c7e68601e85
Βάση Δεδομένων: OpenAIRE
Περιγραφή
ISSN:23106018
DOI:10.26102/2310-6018/2023.40.1.006