АННОТАЦИИ К СТАТЬЯМ (ЖУРНАЛ ``ИНФОРМАТИЗАЦИЯ И СВЯЗЬ`` №7, 2021)
Подход к обнаружению атак в реальном времени на основе имитационного и графо-ориентированного моделирования
Резюме: В статье представлен подход к обнаружению атакующих воздействий в реальном времени на основе имитационного и графо-ориентированного моделирования. Процесс обнаружения осуществляется в режиме, близком к режиму реального времени с возможностью оперативного детектирования известных видов инцидентов безопасности. К отличительным особенностям подхода можно отнести многоаспектный характер обнаружения атак с возможностью выделения конкретного вида имитационной и графоориентированной модели обнаружения атак с их последующим комбинированием. Кроме того в рамках практической части работы разработано программное средство по выбору наиболее подходящего модельного аппарата для осуществления обнаружения атак каждого вида.
Ключевые слова: атака, обнаружение, реальное время, моделирование.
V.A. Desnitsky
Approach to real time attack detection on the base of simulation and graph oriented modeling
Summary: The article presents an approach to detecting attacks in real time based on simulation and graph-oriented mod- eling. The detection process is performed in a mode close to real-time with the ability to promptly detect known types of security incidents. The distinctive features of the approach include the multidimensional nature of attack detection with the ability to select a specific type of simulation and graph-oriented attack detection model with their subsequent combination. In addition, within the practical part of the work, a software tool has been developed to select the most suitable model apparatus for detecting attacks of each type.
Keywords: attack, detection, real time, modeling.
DOI:10.34219/2078-8320-2021-12-7-30-35
ИНФОРМАЦИЯ ОБ АВТОРАХ
Desnitsky V. A. – PhD, associated professor, senior research fellow in St. Petersburg Federal Research Center of the Russian Academy of Sciences (SPC RAS), Laboratory of Computer Security Problems: e-mail: desnitsky@comsec.spb.ru