 |
реклама |
|
|
|
|
|
|
|
Приборы и системы. Управление, контроль, диагностика Аннотация к статье << Назад
|
Формализованный метод автоматической
классификации событий информационной
безопасности в корпоративной
компьютерной сети |
А.Я. БУЧАЕВ, И.И. КОМАРОВ
Предложен двухкомпонентный метод автоматической классификации событий информационной безопасности, работающий
без обучающей выборки и размеченных данных. Базовый компонент реализует модифицированный критерий Оцу с двухуровневой валидацией: по коэффициенту разделимости и по стандартизованному отклонению. Взвешивающий компонент корректирует
оценки базового компонента с учетом динамики изменений между состояниями устройства. На наборе Cyber4OT с трассировкой
многоэтапной атаки захвата логического контроллера метод обнаруживает атаку не позднее аналогов Kitsune/AfterImage, NFStream
и CICFlowMeter, давая при этом на 30 % меньше ложных срабатываний в штатной фазе работы. Такие свойства делают метод пригодным для промышленного мониторинга информационной безопасности.
Ключевые слова: вектор состояния устройства, информационная безопасность, метод Оцу, неуправляемое обнаружение аномалий, сетевой трафик, скользящее окно.
DOI: 10.25791/pribor.6.2026.1683
Стр. 41-47. |
|
|
|
Последние новости:
Выставки по автоматизации и электронике «ПТА-Урал 2018» и «Электроника-Урал 2018» состоятся в Екатеринбурге Открыта электронная регистрация на выставку Дефектоскопия / NDT St. Petersburg Открыта регистрация на 9-ю Международную научно-практическую конференцию «Строительство и ремонт скважин — 2018» ExpoElectronica и ElectronTechExpo 2018: рост площади экспозиции на 19% и новые формы контент-программы Тематика и состав экспозиции РЭП на выставке "ChipEXPO - 2018" |