Засіб виявлення кіберзагроз на основі графового аналізу
Author
Кравчук, М. В.
Гарнага, В. А.
Kravchuk, M. V.
Harnaha, V. A.
Date
2026Metadata
Show full item recordCollections
Abstract
У статті розглянуто підхід до побудови засобу виявлення кіберзагроз на основі графового аналізу подій інформаційної безпеки. Запропоновано архітектуру прототипу SIEM-системи, яка поєднує централізований збір логів, нормалізацію даних, правила кореляції, поведінкову аналітику та побудову графів зв’язків між сутностями. Особливу увагу приділено використанню графового представлення для виявлення прихованих взаємозв’язків між подіями, які окремо можуть не мати ознак атаки, але в сукупності формують інцидент кібербезпеки. The article considers an approach to developing a cyber threat detection tool based on graph analysis of information security events. The architecture of a SIEM system prototype is proposed, combining centralized log collection, data normalization, correlation rules, behavioral analytics, and graph-based modeling of relationships between entities. Special attention is paid to graph representation for detecting hidden relationships between events that may appear legitimate separately but together indicate a cybersecurity incident.
URI:
https://ir.lib.vntu.edu.ua/handle/123456789/53968

