Операційна аналітика як інструмент моніторингу даних та управління подіями систем забезпечення кібербезпеки
В умовах зростання попиту на цифровізацію процесів збору, передачі, обробки і зберігання даних у всіх сферах життєдіяльності особи, суспільства та держави виникла гостра необхідність в побудові інфраструктури мереж передачі інформації, що можуть забезпечити захищене з’єднання між центрами обробки д...
Збережено в:
Дата: | 2021 |
---|---|
Автори: | , |
Формат: | Стаття |
Мова: | Ukrainian |
Опубліковано: |
Видавничий дім "Академперіодика" НАН України
2021
|
Назва видання: | Доповіді НАН України |
Теми: | |
Онлайн доступ: | http://dspace.nbuv.gov.ua/handle/123456789/180385 |
Теги: |
Додати тег
Немає тегів, Будьте першим, хто поставить тег для цього запису!
|
Назва журналу: | Digital Library of Periodicals of National Academy of Sciences of Ukraine |
Цитувати: | Операційна аналітика як інструмент моніторингу даних та управління подіями систем забезпечення кібербезпеки / А.Б. Качинський, М.С. Стремецька // Доповіді Національної академії наук України. — 2021. — № 1. — С. 9-16. — Бібліогр.: 7 назв. — укр. |
Репозитарії
Digital Library of Periodicals of National Academy of Sciences of UkraineРезюме: | В умовах зростання попиту на цифровізацію процесів збору, передачі, обробки і зберігання даних у всіх
сферах життєдіяльності особи, суспільства та держави виникла гостра необхідність в побудові інфраструктури мереж передачі інформації, що можуть забезпечити захищене з’єднання між центрами обробки даних та кінцевими користувачами. Ці мережі повинні мати високу відмовостійкість, забезпечувати
швидку та ефективну обробку інформаційних запитів, особливо якщо це стосується критичної інфраструктури. В статті запропонована оригінальна структурно-функціональна схема управління даними для
SIEM-систем, що враховує прямі та зворотні зв’язки фізичного, математичного й аналітичного рівнів, заснована на теорії страт М. Месаровича. Побудовано модель багаторівневої системи моніторингу даних
та управління подіями безпеки, що дозволяє реалізувати системний підхід до підтримки стану захищеності складних систем, а також забезпечення механізмів для оперативного реагування на потенційні інциденти кібербезпеки в режимі реального часу. |
---|