Аналіз подій інформаційної безпеки в комп’ютерних мережах
Abstract
У роботі представлено підхід до аналізу подій інформаційної безпеки в комп’ютерних мережах, що базується на адаптивній моделі поведінки мережевих вузлів та механізмі кореляції подій. Підхід спрямований на зменшення кількості хибних спрацювань та підвищення ефективності систем моніторингу інформаційної безпеки. The work presents an approach to analyzing information security events in computer networks, based on an adaptive model of network node behavior and an event correlation mechanism. The approach is aimed at reducing the number of false positives and increasing the efficiency of information security monitoring systems.
URI:
https://ir.lib.vntu.edu.ua/handle/123456789/53979

