Аннотация:
Управление распределенными
информационно-вычислительными системами (РИВС)
предполагает решение двух взаимосвязанных задач: бесперебойной работы системы и ее
безопасности. Обе задачи используют схожие методы для выявления причин сбоев
и инцидентов безопасности. Целью исследования является адекватная формализация, которую в дальнейшем можно использовать для автоматизации хотя бы части функций поиска причин
сбоев и инцидентов безопасности. Основываясь на взаимосвязи функций системного
администратора (СА) и методах построения метаданных для управления соединениями
в РИВС, предложен способ
иерархического построения метаданных и нового способа их применения, позволяющий
осуществлять поиск причин сбоев и управлять решением задач в таких системах. Построена
модель и алгоритм поиска эмпирической причины сбоя, которые основаны на метаданных
и резервировании задач и данных. Показано, что возможно построение дерева решений
выявления эмпирической причины неявного сбоя с точностью до имеющейся детализации
сбойной информационной технологии. При этом выделяются типовые задачи анализа
причинно-следственных связей, из которых можно конструировать весь поиск.
Ключевые слова:информационная безопасность, метаданные, причинно-следственные связи, системное администрирование, неявные сбои и ошибки.