Методика повышения защищенности сети передачи данных объектов критической информационной инфраструктуры при многоэтапных атаках
Ключевые слова:
проактивное управление, сеть передачи данных, многоэтапная атака, объект критической информационной инфраструктуры, метод машинного обучения, геолокация, информационная безопасность, аномалии, сетевой трафикАннотация
Введение: стремительное развитие информационных технологий приводит к появлению новых угроз и уязвимостей в информационных системах в различных областях жизни общества, эксплуатация которых увеличивает вероятность успешной атаки злоумышленника. В связи с этим возникает необходимость исследовать методы повышения защищенности сетей передачи данных в условиях многоступенчатых атак. Цель: повысить защищенность сети передачи данных путем проактивного управления безопасностью при многоэтапных атаках. Результат: разработана методика повышения защищенности сетей передачи данных при многоступенчатых атаках на основе проактивного управления безопасностью. Методика включает в себя превентивный анализ динамики нарушителей, выявление несоответствий политики безопасности, определение параметров аномалий сетевого трафика, классификацию типов атак и определение геолокации нарушителей. Процесс обеспечения безопасности сети передачи данных был формализован с использованием математического аппарата теории марковских процессов с дискретными состояниями и непрерывным временем, что позволило получить зависимости вероятности обеспечения безопасности сети передачи данных от времени протекания различных подпроцессов системы информационной безопасности в наглядном графическом виде. Результаты моделирования показали, что предложенная методика позволяет повысить вероятность обеспечения безопасности сети передачи данных в течение заданного времени и, следовательно, создает условия для своевременного предоставления конечным пользователям услуг по обеспечению качества сети передачи данных. Практическая значимость: методика является математической основой системы информационной безопасности, учитывающей параметры процессов воздействия и защиты для принятия эффективных мер по парированию многоступенчатых атак с использованием машинного обучения. Результаты исследования могут быть применимы при разработке или устранении неисправностей в системах информационной безопасности сетей передачи данных объектов критической информационной инфраструктуры.