Система автоматизации выявления инцидента (по видам атак) с использованием метода искусственного интеллекта
Ментор:Зуев Андрей Николаевич – канд.техн.наук, доцент кафедры Информационная безопасность Института информационных технологий Череповецкого государственного университета.
Заказчик проекта: Кафедра киберфизических систем Череповецкого государственного университета
Программный продукт, предназначенный для выявления и классификации инцидентов в корпоративных компьютерных сетях обладающие следующими функциональными возможностями:
- Автоматизированное детектирование инцидента
- Классификация категории инцидента
- Загрузка и выполнение скрипта по устранению инцидента
Формирование отчёта о возникновении инцидента и действиях по его ликвидации
На сегодняшний день в условиях гибридной информационной войны на первый план в сфере информационной безопасности выходят современные методы выявления и устранения инцидентов компьютерных сетей. Под инцидентом подразумевается любое аномальное поведение пользователей сетей и предпринимаемый злоумышленником определенный вид сетевой атаки. В связи с этим целесообразным и прагматичным является решение о разработке и внедрении в информационной инфраструктуре предприятия автоматизированного программного комплекса, предназначенного для мониторинга и решения инцидентных ситуаций.
Создание системы автоматизации выявления инцидентов с использованием алгоритмов ИИ необходимо для повышения эффективности функционирования комплексной корпоративной политики обеспечения информационной безопасности.
