На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 3   май–июнь 2022 г.
Тема номера:
КИБЕРВЫЗОВЫ СЕГОДНЯШНЕГО ДНЯ
Метод обнаружения аномального поведения пользователя домена
на основе интеллектуального анализа событий безопасности
A Method for Detecting Abnormal Behavior of a Domain User Based on Intelligent Analysis of Security Events
Станислав Игоревич Смирнов, старший преподаватель
МИРЭА – Российский технологический университет
S. I. Smirnov, Senior Lecturer
MIREA – Russian Technological University

Предыдущая статьяСледующая статья

В статье рассмотрен новый метод обнаружения аномального поведения пользователя домена на основе интеллектуального анализа событий безопасности с использованием модели авторегрессии. Описаны факторы, влияющие на коэффициент «аномальности» в поведении пользователя домена. Приведен алгоритм обучения модели авторегрессии для интеллектуального анализа событий безопасности. Описана программная реализация интеллектуального анализа событий безопасности домена с примером ее функционирования.

< ... >

Ключевые слова: инцидент информационной безопасности, целевая атака, расследование киберинцидента, горизонтальное перемещение в домене, модель авторегрессии

The article discusses a new method for detecting abnormal behavior of a domain user based on intelligent analysis of security events using an autoregression model. The factors influencing the coefficient of «anomaly» in the behavior of the domain user are described. An algorithm for training an autoregression model for intelligent analysis of security events is given. A software implementation of intelligent analysis of domain security events with an example of its functioning is described

Keywords: information security incident, targeted attack, cyber incident investigation, horizontal movement in the domain, autoregression model
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса