АННОТАЦИИ К СТАТЬЯМ (ЖУРНАЛ ``ИНФОРМАТИЗАЦИЯ И СВЯЗЬ`` №1, 2022)
Быстров И.С., Котенко И.В.

Анализ методик обнаружения киберинсайдеров, апробированных на наборе данных CERT

Резюме: Применение интеллектуальных методов в области обнаружения киберинсайдеров сопряжено с рядом сложностей (например, недостаточное количество данных по инсайдерам, необходимость моделирования поведения сотрудников применительно к проблеме обнаружения инсайдеров и др.). Вместе с тем, существуют открытые наборы данных для проведения исследований и прецеденты эффективных решений по обнаружению инсайдеров. В данной работе рассматриваются исследования, использующие один из популярных наборов данных — CERT. Приводится сравнительный анализ исследований с представлением признаков, используемых для моделирования поведения, а также ряда эффективных методик обнаружения инсайдеров.

Ключевые слова: кибербезопасность, интеллектуальные методы, обнаружение киберинсайдеров, модель поведения, машинное обучение.

I.S. Bystrov, I.V. Kotenko

Analysis of insider threat detection methods tested on CERT dataset

Summary: Applying artificial intelligence for insider threat detection faced a number of challenges: lack of data, user behavior modeling, etc. Meanwhile, there are open datasets for research and there are effective approaches of insider threat detection. This work considers studies that utilizes one of the popular datasets — CERT. A comparative analysis contains features used for user behavior modeling and insider threat detection methods.

Keywords: information security, artificial intelligence, insider threat detection, user behavior modeling, machine learning

DOI:10.34219/2078-8320-2022–13-1-7-12

ИНФОРМАЦИЯ ОБ АВТОРАХ
Быстров Илья Сергеевич – аспирант лаборатории проблем компьютерной безопасности Санкт-Петербургского Федерального исследовательского центра Российской академии наук: e-mail: ilya.bystrov@outlook.com

Bystrov Ilya Sergeevich — Postgraduate student of the St. Petersburg Federal Research Center of the Russian Academy of Sciences:
e-mail: ilya.bystrov@outlook.com

Котенко Игорь Витальевич – доктор технических наук, профессор, главный научный сотрудник, руководитель лаборатории проблем компьютерной безопасности Санкт-Петербургского Федерального исследовательского центра Российской академии наук: e-mail: ivkote@comsec.spb.ru

Kotenko Igor Vitalievich – PhD., Dr.Sci. (Engineering), Professor, Chief research scientist, Head of Laboratory of Computer Security Problems of the St. Petersburg Federal Research Center of the Russian Academy of Sciences: e-mail: ivkote@comsec.spb.ru