16+
DOI: 10.18413/2518-1092-2026-11-2-0-6

СИСТЕМА ПОДДЕРЖКИ ПРИНЯТИЯ РЕШЕНИЙ ПРИ РЕАГИРОВАНИИ НА УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

В современных условиях практически всеобъемлющей цифровизации обеспечение информационной безопасности предприятий и организаций различных форм собственности и областей деятельности становится все более актуальной задачей, требующей использования передовых методов обнаружения и реагирования на угрозы. В данной статье представлена разработанная авторами система поддержки принятия решений, предназначенная для выявления и классификации угроз информационной безопасности, а также автоматизации формирования сценариев реагирования. Предложенная архитектура представляет сбой модульную структуру, сочетающую методы машинного обучения, экспертные системы и инструменты объясняющего искусственного интеллекта, что повышает точность идентификации угроз, оценки рисков и усиливает степень доверия специалистов к автоматическим решениям, сформированным интеллектуальной частью системы. В рамках исследования выполнена разработка и тестирование системы с использованием набора данных UNSW-NB15, который содержит информацию о сетевом трафике, сгенерированную в лабораторных условиях. Представленные результаты демонстрируют перспективы внедрения разработанной системы в службы безопасности предприятий, способствуя минимизации ущерба от реализации атак на информационную инфраструктуру в корпоративных и государственных информационных системах. Предложена идея дальнейшего развития системы с учетом расширения датасетов, включающее новые типы угроз и сценариев реагирования, и внедрение онлайн-обучения для адаптации моделей к динамично меняющейся ситуации безопасности.

Количество просмотров: 1 (смотреть статистику)
Количество скачиваний: 4
Скачать XMLК списку статей
  • Комментарии
  • Список литературы

Пока никто не оставил комментариев к этой публикации.
Вы можете быть первым.

Оставить комментарий: