На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 4   июль–август 2020 г.
Тема номера:
BIG DATA В КИБЕРБЕЗОПАСНОСТИ
Система UEBA для облачного сервис-провайдера
UEBA System for a Cloud Service Provider
Игорь Витальевич Котенко, доктор технических наук, профессор, главный научный сотрудник, заведующий лабораторией
Санкт-Петербургский институт информатики и автоматизации Российской академии наук (СПИИРАН)
I. V. Kotenko, PhD (Eng., Grand Doctor), Full Professor, Chief Scientist, Head of Laboratory
St. Petersburg Institute for Informatics and Automation of the Russian Academy of Sciences (SPIIRAS)
Болат Айткожинович Тынымбаев, докторант механико-математического факультета
Евразийский национальный университет им. Л. Н. Гумилева, Республика Казахстан
B. A. Tynymbayev, PhD student
Gumilev Eurasian national university, Republic of Kazakhstan

Предыдущая статьяСледующая статья

В настоящее время наблюдается значительный рост использования облачных услуг, при этом ландшафт угроз информационной безопасности для них меняется аналогично ИТ-трендам. Для должного управления угрозами широко стали применяться системы аналитики поведения пользователей UEBA. В статье приведены примеры систем UEBA, и представлен краткий анализ исследований в данном направлении. Рассмотрены применение системы UEBA для облачного сервис-провайдера, а также ее модель и архитектура. В рамках экспериментального тестирования предложен подход к группировке пользователей с целью применения приоритетных мероприятий для снижения угроз информационной безопасности облачного сервис-провайдера.

< ... >

Ключевые слова: аналитика, управление данными, UEBA, облачные услуги, угрозы, информационная безопасность

Currently, there is a significant increase in the use of cloud services, while the landscape of threats to information security for cloud services is changing similarly to IT trends. User and Entity Behavior Analytics systems (UEBA) have become widely used to properly manage threats. The paper provides examples of UEBA systems, and presents a short analysis of research in this direction. The application of the UEBA system for a cloud service provider, as well as its model and architecture, are considered. As part of the experimental testing, an approach has been proposed for grouping users in order to apply priority measures to reduce threats to the information security of a cloud service provider.

Keywords: analytics, data management, UEBA, cloud services, threats, information securityge
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса