Preview

Advanced Engineering Research

Расширенный поиск

Алгоритм работы программного комплекса интеллектуальной поддержки принятия решений при проектировании системы защиты информации на предприятии

https://doi.org/10.23947/1992-5980-2020-20-2-178-187

Полный текст:

Аннотация

Введение. Для повышения оперативности принятия решений на предприятии целесообразно использовать специальный программный комплекс интеллектуальной поддержки. Такой продукт необходим при проектировании системы защиты информации и повышении ее неуязвимости в ходе модернизации или изменения конфигурации. Цели исследования: создание алгоритма и математической модели программного комплекса интеллектуальной поддержки принятия решений.

Материалы и методы. Метод поддержки принятия решений при проектировании системы защиты информации базируется на использовании нейронной сети (многослойный персептрон). Для объективной оценки исходной защищенности информационной системы (ИС) сформирована математическая модель анализа событий безопасности.

Результаты исследования. Проанализирована статистика злоумышленных воздействий на ИС предприятий. Определена необходимость своевременной и точной модернизации системы защиты информации. Важными характеристиками процесса проектирования системы защиты информации являются скорость получения результата и снижение остаточного риска ИС. В связи с этим актуально использование систем искусственного интеллекта в процессе определения лучшего набора подсистем защиты. Классифицированы угрозы нарушения информационной безопасности (ИБ). Определены основные классы событий безопасности. Создана математическая модель нейронной сети, указаны входные параметры ее работы.

Действующая ИС предприятия генерирует многочисленные события, что обусловливает необходимость автоматического сбора и анализа данных с подсистем регистрации объектов ИС. Детально рассмотрен процесс анализа событий безопасности, так как от корректности данных, полученных таким образом, зависит адекватность сгенерированных проектных решений. Сформирован алгоритм работы программного комплекса.

Обсуждение и заключение. Полученные результаты могут быть использованы при проектировании системы защиты информации на предприятии. Кроме того, администраторы ИБ могут применить разрабатываемый программный комплекс для корректировки конфигурационных настроек средств защиты информации. Предложенное решение позволит минимизировать деструктивное влияние разработчика системы защиты, который может быть и бывает субъективен.

Об авторах

Е. А. Витенбург
Волгоградский государственный университет
Россия

Витенбург Екатерина Александровна - аспирант кафедры информационной безопасности.

400062, Волгоград, пр. Университетский, 100.

Researcher ID: N- O-8740-2017, Scopus ID 57209346586



А. В. Никишова
Волгоградский государственный университет
Россия

Никишова Арина Валерьевна - доцент кафедры информационной безопасности, кандидат технических наук.

400062, Волгоград, пр. Университетский, 100.

Researcher ID: N-3217-2016, Scopus ID 57201358403



Список литературы

1. Майорова, Е.В. Методические аспекты реагирования на инциденты информационной безопасности в условиях цифровой экономики/ Е.В.Майорова// Петербургский экономический журнал : [сайт]. — 2020. — № 1. — URL: https://cyberleninka.ru/article/n/metodicheskie-aspekty-reagirovaniya-na-intsidenty-informatsionnoy-bezopasnosti-v-usloviyah-tsifrovoy-ekonomiki (дата обращения: 24.02.2020).

2. Применение методов теории нечетких множеств к оценке рисков нарушения критически важных свойств защищаемых ресурсов автоматизированных систем управления / А.И.Братченко, И.В.Бутусов, A.М.Кобелян, А.А.Романов// Вопросы кибербезопасности : [сайт]. — 2019. — № 1(29). — URL: https://cyberleninka.ru/article/n/primenenie-metodov-teorii-nechetkih-mnozhestv-k-otsenke-riskov-narusheniya-kriticheski-vazhnyh-svoystv-zaschischaemyh-resursov (дата обращения: 24.04.2020).

3. Витенбург, Е.А. Математическая модель интеллектуальной поддержки принятия решений при проектировании системы защиты информации на предприятии / Е.А.Витенбург// Промышленные АСУ и контроллеры. — Москва : Научтехлитиздат, 2019.—С.54-60.

4. Витенбург, Е. А. Выбор элементов комплекса защиты информационной системы предприятия на основе требований нормативно-правовых документов / Е.А.Витенбург, А.А.Левцова// Вестник Донского государственного технического университета. —2018.— № 3. — С. 333-338.

5. Степанова, Е. С. Разработка модели угроз на основе построения нечеткой когнитивной карты для численной оценки риска нарушения информационной безопасности / Е. С. Степанова, И.В.Машкина, B.И.Васильев// Известия ЮФУ. Технические науки: [сайт]. — 2010. — № 11. — С.31-40. — URL: https://cyberleninka.ru/article/n/razrabotka-modeli-ugroz-na-osnove-postroeniya-nechetkoy-kognitivnoy-karty-dlya-chislennoy-otsenki-riska-narusheniya-informatsionnoy (дата обращения: 24.04.2020).

6. Витенбург, Е. А. Модель угроз информационной системы предприятия / Е.А.Витенбург, А.А.Левцова// Промышленные АСУ и контроллеры. — 2018. — №9.—С.46-50.

7. Бова, В. В. Применение искусственных нейронных сетей для коллективного решения интеллектуальных задач / В.В.Бова, А.Н.Дуккарт// Известия ЮФУ. Технические науки. — 2012. — № 7 (132). — C. 131-138.

8. Смоляк, Д. С. Мониторинг событий информационной безопасности техногенных объектов/ Д.С.Смоляк, Т.А.Пулко// Доклады Белорусского государственного университета информатики и радиоэлектроники.— Минск: Изд-во Белорус. гос. ун-та информатики и радиоэлектроники, 2015.—С.43-47.

9. Использование методов системного анализа для решения проблемы обеспечения безопасности современных информационных систем/ И.В.Машкина, А. Ю. Сенцова, М.Н.Гузаиров, В.Е.Кладов// Известия ЮФУ. Технические науки. 2011.—№ 12(125).—С.25-35.

10. Астрахов, А. В. Противодействие компьютерным атакам. Технологические основы. Электронное учебное издание : [сайт] / А.В.Астрахов, С.М.Климов, М.П.Сычев. — Москва : МГТУ имени Н.Э.Баумана, 2013. — 70 с. — URL: http://wwwcdl.bmstu.ru/iu10/comp-atak-techno.pdf (дата обращения: 18.05.2020).


Для цитирования:


Витенбург Е.А., Никишова А.В. Алгоритм работы программного комплекса интеллектуальной поддержки принятия решений при проектировании системы защиты информации на предприятии. Вестник Донского государственного технического университета . 2020;20(2):178-187. https://doi.org/10.23947/1992-5980-2020-20-2-178-187

For citation:


Vitenburg E.A., Nikishova A.V. Algorithm of software package of intellectual decision support when designing cyber security system at the enterprise. Vestnik of Don State Technical University . 2020;20(2):178-187. https://doi.org/10.23947/1992-5980-2020-20-2-178-187

Просмотров: 84


Creative Commons License
Контент доступен под лицензией Creative Commons Attribution 4.0 License.


ISSN 2687-1653 (Online)