RUS  ENG
Полная версия
ЖУРНАЛЫ // Информатика и автоматизация // Архив

Тр. СПИИРАН, 2017, выпуск 54, страницы 57–83 (Mi trspy966)

Эта публикация цитируется в 3 статьях

Информационная безопасность

Методика визуального анализа маршрутов сотрудников организации для обнаружения аномалий

Е. С. Новиковаab, И. Н. Муренинb

a Федеральное государственное бюджетное учреждение науки Санкт-Петербургский институт информатики и автоматизации РАН
b Санкт-Петербургский государственный электротехнический университет «ЛЭТИ» им. В.И. Ульянова (СПбГЭТУ)

Аннотация: Обнаружение аномалий в перемещениях сотрудников является важной задачей, которая связана с обеспечением киберфизической безопасности предприятий, включая критические инфраструктуры. В работе представлен подход к анализу перемещений сотрудников критической инфраструктуры, отличающийся сочетанием алгоритмов интеллектуального анализа данных и интерактивных методик визуализации. Он включает в себя два этапа — определение групп сотрудников с похожим поведением и обнаружение аномалий. Группировка пользователей по их поведению осуществляется с помощью самоорганизующихся карт Кохонена; для отображения пространственно-временных шаблонов поведения используется разработанная авторами модель визуализации BandView. Для обнаружения аномалий в поведении сотрудников предлагается механизм оценки значений пространственно-временных атрибутов движения. Отображение отклонений осуществляется с помощью тепловой карты, позволяющей аналитику с легкостью определить зону и интервал времени с подозрительной активностью. Подход апробирован на наборе данных, предоставленном в рамках конкурса VASTMiniChallenge-2 2016, который описывает перемещения сотрудников внутри здания организации.

Ключевые слова: выявление аномалий в траекториях; визуальная аналитика; паттерны поведения; оценка отклонений в поведении; тепловые карты.

УДК: 004.056.5

DOI: 10.15622/sp.54.3



Реферативные базы данных:


© МИАН, 2024