 |
реклама |
|
|
|
|
|
|
Промышленные АСУ и контроллеры Аннотация к статье << Назад
Системы управления информацией и событиями безопасности: задачи и возможности |
А.Г. Мустафаев, З.Х. Ахмедова
Системы управления информацией и событиями безопасности (SIEM) широко используются как мощный инструмент для предотвращения, обнаружения и реагирования на инциденты безопасности. SIEM решения являются комплексными системами, обеспечивающие выявление областей информационной инфраструктуры с высокими рисками информационной безопасности и позволяющие оперативно реализовывать стратегии эскалации, направленные на сокращение затрат и времени на реагирование на инциденты. В работе рассмотрены функциональные характеристики SIEM, способы взаимодействия с SIEM с окружающей информационной инфраструктурой. Сформулированы требования к перспективным SIEM-решениям, которые должны использовать методы, сочетающие статистический и многокритериальный анализ для формирования модели работы приложений и поведения пользователей, и последующего выявления статистически значимых аномалий и отклонений от полученных моделей поведения.
Ключевые слова: информационная безопасность; управление безопасностью; информационная инфраструктура.
DOI: 10.25791/asu.2.2022.1349
Стр. 36-41. |
|
|
|
Последние новости:
Выставки по автоматизации и электронике «ПТА-Урал 2018» и «Электроника-Урал 2018» состоятся в Екатеринбурге Открыта электронная регистрация на выставку Дефектоскопия / NDT St. Petersburg Открыта регистрация на 9-ю Международную научно-практическую конференцию «Строительство и ремонт скважин — 2018» ExpoElectronica и ElectronTechExpo 2018: рост площади экспозиции на 19% и новые формы контент-программы Тематика и состав экспозиции РЭП на выставке "ChipEXPO - 2018" |