Управление безопасностью киберфизических систем (КФС) включает обеспечение устойчивого функционирования КФС в условиях кибератак, в том числе обнаружение вторжений, обработку инцидентов, оценку рисков, поиск уязвимостей и другие задачи. Для их решения разработано множество специализированных методов, каждый из которых нуждается в оперативном обеспечении должным образом структурированными данными со стороны объекта защиты. Этой функции системы мониторинга информационной безопасности КФС, реализация которой связана со сбором, обработкой, хранением и предоставлением по требованию разнородных данных, то есть с задачей управления Большими данными киберфизической системы для решения задач безопасности, посвящена настоящая работа. В статье представлена схема жизненного цикла данных при мониторинге КФС, способы структуризации данных, отражены особенности хранения Больших данных и сформирован метод управления таковыми при мониторинге информационной безопасности.
< ... >
Security control of cyber-physical systems (CPS) involves ensuring the sustained operation of the CPS under cyber-attacks, including intrusion detection, incident handling, risk assessment, vulnerability hunting and other tasks. Many specialized methods have been developed to solve them, each of which needs to be promptly provided with properly structured data on the part of the object of protection. For this function of the CPS information security monitoring system, the implementation of which is associated with the collection, processing, storage and provision of heterogeneous data on demand. That is, the task of managing Big Data of cyber-physical system to solve security problems, to which this paper is devoted. The article presents the scheme of the life cycle of CPS security monitoring data, data structures, peculiarities of storage, and forms the method of information security monitoring Big Data management.
Keywords:
information security, security monitoring, industrial cyber-physical systems, data preparation, data structuring, data engineering, data management