RUS  ENG
Полная версия
ЖУРНАЛЫ // Международный научно-исследовательский журнал // Архив

Междунар. науч.-исслед. журн., 2021, выпуск 4(106), страницы 32–34 (Mi irj607)

ФИЗИКО-МАТЕМАТИЧЕСКИЕ НАУКИ

Обзор методов статической и динамической кластеризации журналов событий безопасности

Е. Л. Кротова, Р. А. Андреев, П. А. Андреева

Пермский национальный исследовательский политехнический университет

Аннотация: Файлы журналов регистрации событий безопасности дают представление о состоянии информационной системы и позволяют обнаруживать аномалии в поведении пользователей и инциденты информационной безопасности. Однако автоматический анализ данных журналов событий безопасности затруднен, поскольку он содержит огромное количество неструктурированных данных, собранных из различных источников. В данной статье проводится обзор существующих подходов, которые уплотняют или суммируют данные журналов с помощью методов кластеризации, а именно методов статической и динамической кластеризации. Рассматриваются примеры применения статической и динамической кластеризации журналов событий безопасности, а также ограничения и проблемы в использовании данных методов.

Ключевые слова: журналы регистрации событий, поведение пользователя, аномалии, инциденты информационной безопасности, кластеризация.

DOI: 10.23670/IRJ.2021.106.4.005



© МИАН, 2024