Разработка технологии защищенной интеллектуальной системы обнаружения вторжений
Добавление в системы обнаружения вторжения (далее – СОВ, IDS) функциональных возможностей пакетно-нейросетевых программ (далее - ПНП) значительно улучшает характеристики подобных программно-аппаратных систем защиты информации, тем более, когда речь идет об оценках рисков самих IDS, общей оценке качества их работы, а также улучшенном выявлении и составлении баз данных (далее – БД) и баз знаний (далее – БЗ) по потенциальным атакам. Масштабирование архитектуры современных IDS также возможно и при участии многоагентного подхода. Специфика программных агентов (далее – ПА) позволяет связывать различные компоненты программного обеспечения (далее – ПО) систем защиты информации (далее – СЗИ), обеспечивать функционирование ПНП в общедоступной распределенной информационной системы (далее – РИС). ПА, созданные на основе машинного обучения (далее – МО), могут участвовать в построении ассимиляционных процессов. Однако после числа произведенных модификаций IDS уже не имеет привычную специфику обработки данных по атакам как стандартное ПАСЗИ. С добавлением свойств искусственного интеллекта подобные IDS, приобретают смысл «интеллектуальных IDS». Здесь им приписываются свойства с нейросетевыми компонентами, а также принципы особенного квазибиологического подхода к таким системам.
