Аннотация:
Для обеспечения информационной безопасности информационных технологий (ИТ)
в распределенных информационно-вычислительных системах (РИВС) ранее был предложен механизм
метаданных, реализующий разрешительную систему установления соединений в сети.
В случае захвата хоста противником существует стратегия организации атак, которые не
выявляются на уровне традиционных метаданных. Ряд ошибок в данных, которые могут быть
сгенерированы противником в ходе реализации ИТ, требует
построение цепочек причинно-следственных связей, предшествующих ошибке, с целью
выявления причины ошибки, при этом метаданные реализуют упрощенную модель
причинно-следственных связей при решении задач в ходе выполнения
ИТ. Этой
моделью можно воспользоваться для поиска указанных ошибок.
В работе построена синергетическая связь между решением указанной проблемы
информационной безопасности и работой опытного системного администратора (СА) по
определению причин неявных ошибок. Эта связь позволяет использовать опыт
СА для упрощения поиска захваченного хоста и некоторых стратегий противника
по внедрению ошибок в реализацию ИТ. Также эта связь позволяет
минимизировать требования по реконфигурации сетей для обхода захваченного хоста.
Ключевые слова:информационная безопасность, метаданные, причинно-следственные связи, системное администрирование, неявные сбои и ошибки.