|
ФИЗИКО-МАТЕМАТИЧЕСКИЕ НАУКИ
Обзор методов статической и динамической кластеризации журналов событий безопасности
Е. Л. Кротова, Р. А. Андреев, П. А. Андреева Пермский национальный исследовательский политехнический университет
Аннотация:
Файлы журналов регистрации событий безопасности дают представление о состоянии информационной системы и позволяют обнаруживать аномалии в поведении пользователей и инциденты информационной безопасности. Однако автоматический анализ данных журналов событий безопасности затруднен, поскольку он содержит огромное количество неструктурированных данных, собранных из различных источников. В данной статье проводится обзор существующих подходов, которые уплотняют или суммируют данные журналов с помощью методов кластеризации, а именно методов статической и динамической кластеризации. Рассматриваются примеры применения статической и динамической кластеризации журналов событий безопасности, а также ограничения и проблемы в использовании данных методов.
Ключевые слова:
журналы регистрации событий, поведение пользователя, аномалии, инциденты информационной безопасности, кластеризация.
Образец цитирования:
Е. Л. Кротова, Р. А. Андреев, П. А. Андреева, “Обзор методов статической и динамической кластеризации журналов событий безопасности”, Междунар. науч.-исслед. журн., 2021, № 4(106), 32–34
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/irj607 https://www.mathnet.ru/rus/irj/v106/i4/p32
|
Статистика просмотров: |
Страница аннотации: | 85 | PDF полного текста: | 48 | Список литературы: | 21 |
|