RUS  ENG
Полная версия
ЖУРНАЛЫ // Информатика и её применения // Архив

Информ. и её примен., 2019, том 13, выпуск 3, страницы 3–8 (Mi ia602)

Эта публикация цитируется в 3 статьях

Методы выявления «слабых» признаков нарушений информационной безопасности

А. А. Грушо, Н. А. Грушо, Е. Е. Тимонина

Институт проблем информатики Федерального исследовательского центра «Информатика и управление» Российской академии наук

Аннотация: Предложен новый подход к выявлению «слабых» признаков нарушений информационной безопасности. Исходной информацией для выявления «слабых» признаков нарушений информационной безопасности инсайдером-злоумышленником служат наблюдаемые потенциальные цели инсайдера-злоумышленника. Появление новой ценной информации, в которой заинтересован инсайдер-злоумышленник, вызовет поведенческую реакцию инсайдера-злоумышленника в каких-то информационных пространствах. Методы поиска таких реакций в различных информационных пространствах являются целью данной работы. Построена вероятностная модель реакции инсайдера-злоумышленника в случае повторного появления цели. Показано, что использование многих информационных пространств существенно повышает возможности выявления влияния цели на поведение инсайдера-злоумышленника.

Ключевые слова: информационная безопасность, информационные пространства, поведенческие признаки нарушителя информационной безопасности.

Поступила в редакцию: 07.07.2019

DOI: 10.14357/19922264190301



© МИАН, 2024