RUS  ENG
Полная версия
ЖУРНАЛЫ // Искусственный интеллект и принятие решений // Архив

Искусственный интеллект и принятие решений, 2023, выпуск 2, страницы 3–14 (Mi iipr22)

Представление знаний

Методы интеллектуального анализа системных событий для обнаружения многошаговых кибератак: использование баз знаний

И. В. Котенко, Д. А. Левшун

Санкт-Петербургский федеральный исследовательский центр РАН, Санкт-Петербург, Россия

Аннотация: Представлена классификация и сравнительный анализ методов интеллектуального анализа системных событий для обнаружения многошаговых кибератак, представляющих собой совокупность последовательных действий одного или нескольких злоумышленников, преследующих конкретную цель вторжения. Исследованы подходы к обнаружению многошаговых кибератак на основе баз знаний, такие как экспертные правила и методы на основе сценариев (последовательностей) событий. Рассмотренные подходы анализируются по следующим критериям: метод извлечения знаний о сценариях системных событий и атак, метод представления знаний о сценариях, метод анализа событий безопасности и решаемая задача безопасности. Приводятся основные достоинства и недостатки подходов к обнаружению многошаговых кибератак, а также возможные направления исследований в данной области.

Ключевые слова: интеллектуальные системы, базы знаний, кибербезопасность, многошаговая атака, события безопасности, управление инцидентами.

DOI: 10.14357/20718594230201



Реферативные базы данных:


© МИАН, 2026