Засіб виявлення кіберзагроз на основі графового аналізу
Автор
Кравчук, М. В.
Гарнага, В. А.
Kravchuk, M. V.
Harnaha, V. A.
Дата
2026Metadata
Показати повну інформаціюCollections
Анотації
У статті розглянуто підхід до побудови засобу виявлення кіберзагроз на основі графового аналізу подій інформаційної безпеки. Запропоновано архітектуру прототипу SIEM-системи, яка поєднує централізований збір логів, нормалізацію даних, правила кореляції, поведінкову аналітику та побудову графів зв’язків між сутностями. Особливу увагу приділено використанню графового представлення для виявлення прихованих взаємозв’язків між подіями, які окремо можуть не мати ознак атаки, але в сукупності формують інцидент кібербезпеки. The article considers an approach to developing a cyber threat detection tool based on graph analysis of information security events. The architecture of a SIEM system prototype is proposed, combining centralized log collection, data normalization, correlation rules, behavioral analytics, and graph-based modeling of relationships between entities. Special attention is paid to graph representation for detecting hidden relationships between events that may appear legitimate separately but together indicate a cybersecurity incident.
URI:
https://ir.lib.vntu.edu.ua/handle/123456789/53968

