MODEL OF PARAMETERS FOR EARLY DETECTION OF APT ATTACKS AND IDENTIFICATION OF SECURITY INTRUDERS IN CYBERSPACE

MODEL OF PARAMETERS FOR EARLY DETECTION OF APT ATTACKS AND IDENTIFICATION OF SECURITY INTRUDERS IN CYBERSPACE

Авторы

  • L.M. Kydyralina Университет им Шакарима города Семей
  • S. Gnatyuk National Aviation University
  • B. Abduraimova L.N. Gumilyov, Nur-Sultan
  • Zh. Avkurova Karaganda Industrial University

DOI:

https://doi.org/10.32014/2022.2518-1726.112

Ключевые слова:

цифровая образовательная среда университета, облачные технологии, алгоритмы, оценка эффективности, принятие решений

Аннотация

Выявление атак в информационно-коммуникационных системах и сетях является важной и сложной задачей в области информационной безопасности. Особенно важно эффективно выявлять угрозы объектам критической инфраструктуры государства. Существует много подходов, которые базируются или на сигнатурном анализе, или же на выявлении аномалий. Но не существует универсального подхода в связи с неоднородностью и слабой формализацией киберпространства. В статье разработано модель хостовых и сетевых параметров, обработка которых позволит выявить на ранней стадии АРТ-атаку в киберпространстве. Кроме этого, модель позволить разработать систему для определения категории нарушителя, а это даст возможность предвидеть характер действий, потенциальные цели в системе и возможный ущерб. Следующим шагом является разработка системы решающих правил на базе четкой и нечеткой логики.

Загрузки

Опубликован

2022-03-15

Как цитировать

Кыдыралина, Л., S. Gnatyuk, B. Abduraimova, & Zh. Avkurova. (2022). MODEL OF PARAMETERS FOR EARLY DETECTION OF APT ATTACKS AND IDENTIFICATION OF SECURITY INTRUDERS IN CYBERSPACE: MODEL OF PARAMETERS FOR EARLY DETECTION OF APT ATTACKS AND IDENTIFICATION OF SECURITY INTRUDERS IN CYBERSPACE. Известия НАН РК. Серия физико-математическая, (1), 17–25. https://doi.org/10.32014/2022.2518-1726.112