Виявлення інцидентів кібербезпеки в потоці подій за допомогою штучного інтелекту
Вантажиться...
Файли
Дата
Автори
Назва журналу
Номер ISSN
Назва тому
DOI
Анотація
SIEM-системи є важливим інструментом для виявлення та аналізу інцидентів в кібербезпеці. У дослідженні розглянуто сутність SIEM-систем, подій та інцидентів, а також їх тлумачення відповідно до законодавства. Досліджено принципи функціонування SIEM-систем у процесі прийняття рішень, розглянуто їх компоненти та підсистеми, а також проаналізовано, на чому базуються сучасні рішення SIEM-систем та хто здійснює процес прийняття рішень.
SIEM systems are important tools for detecting and analyzing incidents in information security. In this thesis, we examine the essence of SIEM systems, events, and incidents, as well as their interpretation according to legislation. We explore the principles of functioning of SIEM systems in the decision-making process, discuss their components and subsystems, and clarify the basis of modern SIEM system solutions, and who is involved in the decision-making process.
SIEM systems are important tools for detecting and analyzing incidents in information security. In this thesis, we examine the essence of SIEM systems, events, and incidents, as well as their interpretation according to legislation. We explore the principles of functioning of SIEM systems in the decision-making process, discuss their components and subsystems, and clarify the basis of modern SIEM system solutions, and who is involved in the decision-making process.
Опис
Ключові слова
УДК
Тип документа
Мова
ISSN
Бібліографічний опис
Мороз Б. М. Виявлення інцидентів кібербезпеки в потоці подій за допомогою штучного інтелекту [Електронний ресурс] / Б. М. Мороз, О. П. Войтович // Матеріали Всеукраїнської науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2023)», Вінниця, 22 червня 2023 р. – Електрон. текст. дані. – 2023. – Режим доступу: https://conferences.vntu.edu.ua/index.php/mn/mn2023/paper/view/18899.
Схвалення
Рецензія
Доповнено
Цитується в
Список використаної літератури (6)
- Національний інститут стандартів і технологій (NIST). (2021). Security Information and Event Management. https://www.nist.gov/topics/security-information-and-event-management
- ISO/IEC 27000 family of standards. (2021). International Organization for Standardization. https://www.iso.org/isoiec27001-information-security.html
- Закон України про основні засади забезпечення кібербезпеки України. (Відомості Верховної Ради (ВВР), 2017, № 45, ст.403)
- З. В. Гбур. Використання штучного інтелекту в інформаційній безпеці України. Електронний журнал «Державне управління: удосконалення та розвиток» включено до переліку наукових фахових видань України з питань державного управління (Категорія «Б», Наказ Міністерства освіти і науки України від 28.12.2019 №1643), 4-7.
- Лабенська, О. (2019). Застосування штучного інтелекту в системах SIEM для виявлення кіберзагроз. Науковий вісник Національного університету цивільного захисту України, (2), 152-160.
- Орлик, А., & Шкандрик, О. (2021). Сучасні підходи до виявлення та реагування на кіберінциденти в системах SIEM. Наукові праці Харківського національного університету внутрішніх справ, (4), 144-151.