RUS  ENG
Полная версия
ЖУРНАЛЫ // Информатика и её применения // Архив

Информ. и её примен., 2020, том 14, выпуск 1, страницы 71–79 (Mi ia647)

Моделирование процесса мониторинга систем информационной безопасности на основе систем массового обслуживания

Г. А. Поповa, С. Ж. Симаворянb, А. Р. Симонянb, Е. И. Улитинаb

a Астраханский государственный технический университет
b Сочинский государственный университет

Аннотация: Рассматривается задача моделирования процесса мониторинга в системах информационной безопасности по выявлению необнаруженных злоумышленных атак на основе использования методов теории массового обслуживания. Процесс мониторинга сводится к анализу потока заявок на обслуживание системой обработки данных как потока потенциально возможных злоумышленных действий. При выявлении вызова мониторинг немедленно прекращается и начинается обслуживание выявленного вызова. В рамках указанной модели получены функциональные соотношения для следующих двух наиболее важных характеристик: вероятности состояний системы и вероятности числа невыявленных вызовов в моменты окончания обслуживания. Нахождение указанных характеристик позволит более эффективно организовать процесс выявления злоумышленных атак на систему обработки данных при данной схеме обработки выявленных вызовов.

Ключевые слова: защита информации, информационная безопасность, система массового обслуживания, вероятность.

Поступила в редакцию: 03.08.2019

DOI: 10.14357/19922264200110



© МИАН, 2024