Статья: НОТАЦИЯ И МОДИФИКАЦИЯ МЕТОДИКИ ВЫЯВЛЕНИЯ КОМПЬЮТЕРНЫХ ИНЦИДЕНТОВ В СООТВЕТСТВИИ С СЕРИЕЙ ГОСТ 59709-59712 (2025)

Читать онлайн

Статья раскрывает нормативную базу работы государственной системы, направленной на выявление, предотвращение и устранение последствий кибератак на информационные ресурсы Российской Федерации. Автором представлена нотация процесса обнаружения таких атак в соответствии с серией стандартов ГОСТ 59709-59712. Предложена модификация методики выявления компьютерных атак, которая в отличие от существующих подходов, основанных на сигнатурном анализе, включает использование алгоритмов машинного обучения. В результате исследования сформулирована гибридная методика выявления компьютерных инцидентов, которая содержит формализованную нотацию процессов, обеспечивающую соответствие требованиям национальных стандартов и механизмы предиктивного анализа на основе машинного обучения.

Ключевые фразы: госсопка, гост 59709-59712, компьютерный инцидент, методика, нотация idef0, машинное обучение
Автор (ы): Павлычев Алексей Викторович (Pavlychev A. V.)
Журнал: ДОКЛАДЫ ТОМСКОГО ГОСУДАРСТВЕННОГО УНИВЕРСИТЕТА СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ

Предпросмотр статьи

Идентификаторы и классификаторы

SCI
Образование
УДК
004.89. Прикладные системы искусственного интеллекта. Интеллектуальные системы, обладающие знаниями
Для цитирования:
ПАВЛЫЧЕВ А. В. НОТАЦИЯ И МОДИФИКАЦИЯ МЕТОДИКИ ВЫЯВЛЕНИЯ КОМПЬЮТЕРНЫХ ИНЦИДЕНТОВ В СООТВЕТСТВИИ С СЕРИЕЙ ГОСТ 59709-59712 // ДОКЛАДЫ ТОМСКОГО ГОСУДАРСТВЕННОГО УНИВЕРСИТЕТА СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ. 2025. Т. 28 № 3
Текстовый фрагмент статьи
Моя история просмотров (10)
Будьте первым, кто начнет обсуждение

Если у вас возникли вопросы или появились предложения по содержанию статьи, пожалуйста, направляйте их в рамках данной темы.