Валеев Михаил Владимирович (аспирант департамента Информационной безопасности ФГОБУ ВО «Финансовый университет при Правительстве Российской Федерации»)
|
В статье предлагается рассмотреть вопросы несанкционированного доступа к защищаемой информации в локально-вычислительной сети, развития способов проведения атак и современного состояния систем обнаружения вторжений на сетевом уровне. В работе рассмотрены особенности использования системы сбора и корреляции событий информационной безопасности SIEM и необходимость совершенствования методов защиты информации. В настоящей работе автором представлен анализ по основным преимуществам и недостаткам систем предотвращения возможных инцидентов информационной безопасности и выполнения требований государства в области защиты критической информационной инфраструктуры. В ходе исследования приведены методики обнаружения вторжений в корпоративный сегмент информационной системы, представлены модели сетевой и хостовой системы обнаружения вторжений. Классифицируя события информационной безопасности, полученные из различных систем, возможно сделать вывод о состоянии всего объекта защиты в режиме реального времени.
Ключевые слова:система обнаружения вторжений, защита информации, несанкционированный доступ, программные средства защиты информации, SIEM-системы методика, источник событий информационной безопасности, поведенческий анализ
|
|
|
Читать полный текст статьи …
|
Ссылка для цитирования: Валеев М. В. СОВРЕМЕННОЕ СОСТОЯНИЕ И НАПРАВЛЕНИЯ СОВЕРШЕНСТВОВАНИЯ МЕТОДОВ ВЫЯВЛЕНИЯ ИНЦИДЕНТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ // Современная наука: актуальные проблемы теории и практики. Серия: Естественные и Технические Науки. -2023. -№07/2. -С. 33-40 DOI 10.37882/2223-2966.2023.7-2.04 |
|
|