Эволюция систем мониторинга информационной безопасности и самого подхода к процессу мониторинга приводит к необходимости развития систем этого класса и разработке решений по интеллектуальному адаптивному мониторингу. В то же время, для современных больших цифровых систем, в том числе использующих цифровое управление физическими процессами, — это сложная задача. В статье сформулирован системологический подход к адаптивному мониторингу, базирующийся на принципах целостности, конвергенции и иерархической связанности. Представлен метод управления адаптивным мониторингом, основанный на тройственном отображении между задачами безопасности, методами их решения и данными об объекте защиты. Рассмотрена задача поиска оптимальной схемы обработки данных мониторинга. Приведенный в работе пример демонстрирует применение предложенного подхода и метода поиска схемы обработки данных мониторинга для обеспечения безопасности киберфизических систем.
< ... >
The evolution of information security monitoring systems and the approach to the monitoring process itself leads to the need to develop systems of this class and develop solutions for intelligent adaptive monitoring. At the same time, for modern large digital systems, including those that use digital control of physical processes, this is a difficult task. The paper formulates a systemological approach to adaptive monitoring based on the principles of integrity, convergence, and hierarchical connectivity. A method for adaptive monitoring control is presented. It is based on a threefold mapping between security tasks, solving them methods, and object of protection data. The problem of the optimal monitoring data processing scheme is considered. The example given in this paper demonstrates the application of the proposed approach and the method of a monitoring data processing scheme development to ensure the security of cyber-physical systems.
Keywords:
information security, security monitoring, adaptive monitoring, cyber-physical systems (CPS), security of cyber-physical systems, monitoring management, security management, system analysis