АННОТАЦИИ К СТАТЬЯМ (ЖУРНАЛ ``ИНФОРМАТИЗАЦИЯ И СВЯЗЬ`` №1, 2025)
КОНЦЕПТ АССИСТЕНТА ДЛЯ РАССЛЕДОВАНИЯ ИНЦИДЕНТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
НА ОСНОВЕ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА
Резюме: Расследование инцидентов информационной безопасности требует значительных ресурсов и высокой квалификации специалистов. Однако не в каждой организации есть квалифицированные специалисты и достаточное количество ресурсов. Единственным выходом в данном случае является снижение требовании к квалификации сотрудников для процесса расследования инцидентов. В статье рассматривается концепция интеллектуального ассистента для расследования инцидентов информационной безопасности. Автор анализирует актуальные проблемы, связанные с расследованием, включая сложность процессов, дефицит квалифицированных специалистов и необходимость автоматизации. Предложенный концепт ассистента, основанный на методах искусственного интеллекта, охватывает ключевые этапы расследования: сбор, извлечение, анализ и представление доказательств. Обсуждаются перспективы внедрения такой системы в корпоративную и государственную практику, а также ее влияние на эффективность расследований. Работа может быть полезна специалистам по информационной безопасности, разработчикам ИБ-решений и исследователям в области цифровой криминалистики. Предполагается, что разработанный концепт может быть использован в качестве основы для разработки ассистента для расследования инцидентов информационной безопасности.
Ключевые слова: форензика, цифровая криминалистика, расследование инцидентов, информационная безопасность, искусственный интеллект.
M.D. Gorda
THE CONCEPT OF AN ASSISTANT FOR INVESTIGATING INFORMATION SECURITY INCIDENTS BASED
ON ARTIFICIAL INTELLIGENCE
Summary: Investigation of information security incidents requires significant resources and highly qualified specialists. How- ever, not every organization has qualified specialists and sufficient resources. The only way out in this case is to reduce the qualification requirements for employees for the incident investigation process. The article discusses the concept of an intelligent assistant for investigating information security incidents. The author analyzes current issues related to the investigation, including the complexity of the processes, the shortage of qualified specialists and the need for automation. The proposed assis- tant concept, based on artificial intelligence methods, covers the key stages of the investigation: collection, extraction, analysis and presentation of evidence. The prospects of introducing such a system into corporate and government practice, as well as its impact on the effectiveness of investigations, are discussed. The work may be useful to information security specialists, developers of information security solutions, and researchers in the field of digital forensics. It is assumed that the developed concept can be used as a basis for the development of an assistant for investigating information security incidents.
Keywords: forensics, digital forensics, incident investigation, information security, artificial intelligence.
DOI: 10.34219/2078-8320-2025-16-1-123-128
ИНФОРМАЦИЯ ОБ АВТОРАХ
«Санкт-Петербургский Федеральный Исследовательский Центр Российской Академии Наук».
e-mail: gordamd@yandex.ru
Gorda Maxim Dmitrievich – PhD Student, St. Petersburg Federal Research Center of the Russian Academy of Sciences.
e-mail: gordamd@ya.ru