МЕТОДИКА ВЫБОРА КОНТРМЕР В СИСТЕМАХ УПРАВЛЕНИЯ ИНФОРМАЦИЕЙ И СОБЫТИЯМИ БЕЗОПАСНОСТИ
Цель: ручная обработка информации, связанной с безопасностью, может привести к упущению важных факторов
и, в конечном итоге, к выбору неэффективных защитных мер. Целью исследования является автоматизация процесса
выбора защитных мер путем обработки данных по безопасности. Результаты: разработана методика выбора контрмер
в процессе управления информацией и событиями безопасности, основанная на предложенной авторами комплексной
системе показателей защищенности, отражающих ситуацию по безопасности в сети. Для выбора контрмер в систему
показателей вводится дополнительный уровень поддержки принятия решений, базирующийся на показателях оценки
эффективности применения контрмер. Основными особенностями предлагаемого подхода являются использование
графов атак и зависимостей сервисов, применение предлагаемых модели контрмер и показателей защищенности,
а также возможность предоставления решения по выбору контрмер в любой момент времени в соответствии с текущей
информацией о состоянии защищенности и событиях безопасности. Практическая значимость: разработанная мето-
дика позволит повысить эффективность процесса принятия решений по выбору защитных мер в системах управления
информацией и событиями безопасности.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
ЗАЩИТА ИНФОРМАЦИИ
УДК 004.056
doi:10.15217/issn1684-8853.2015.3.60
МЕТОДИКА ВЫБОРА КОНТРМЕР В СИСТЕМАХ УПРАВЛЕНИЯ
ИНФОРМАЦИЕЙ И СОБЫТИЯМИ БЕЗОПАСНОСТИ <...> Е. В. Дойниковаа, младший научный сотрудник
аСанкт-Петербургский институт информатики и автоматизации РАН, Санкт-Петербург, РФ
Цель: ручная обработка информации, связанной с безопасностью, может привести к упущению важных факторов
и, в конечном итоге, к выбору неэффективных защитных мер. <...> Целью исследования является автоматизация процесса
выбора защитных мер путем обработки данных по безопасности. <...> Результаты: разработана методика выбора контрмер
в процессе управления информацией и событиями безопасности, основанная на предложенной авторами комплексной
системе показателей защищенности, отражающих ситуацию по безопасности в сети. <...> Для выбора контрмер в систему
показателей вводится дополнительный уровень поддержки принятия решений, базирующийся на показателях оценки
эффективности применения контрмер. <...> Основными особенностями предлагаемого подхода являются использование
графов атак и зависимостей сервисов, применение предлагаемых модели контрмер и показателей защищенности,
а также возможность предоставления решения по выбору контрмер в любой момент времени в соответствии с текущей
информацией о состоянии защищенности и событиях безопасности. <...> Практическая значимость: разработанная методика
позволит повысить эффективность процесса принятия решений по выбору защитных мер в системах управления
информацией и событиями безопасности. <...> Ключевые слова — инциденты безопасности, мониторинг, реагирование, показатели защищенности, выработка
контрмер, графы атак, графы зависимостей сервисов. <...> Ручная обработка данной информации неэффективна
по ряду причин: ограниченное время
обработки, в результате чего время на противодействие
компьютерной атаке может быть упущено;
зависимость от уровня знаний эксперта,
который может упустить важное сообщение или
не <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: