Методика оценки качества логирования событий информационной безопасности в итерационно-управленческом цикле с применением метрики дефицита логирования
DOI: 10.21293/1818-0442-2026-29-1-114-123
DOI: 10.21293/1818-0442-2026-29-1-114-123
Аннотация: Актуальность. Качество логирования событий информационной безопасности определяет полноту последующей нормализации, корреляции и анализа инцидентов в SIEM-системах. Неполнота или структурная некорректность событий снижает наблюдаемость инфраструктуры и затрудняет реагирование на инциденты. Цель исследования. Разработать методику количественной оценки качества логирования событий информационной безопасности на основе интегрального показателя дефицита логирования DL и итерационного цикла PDCA. Методы. Использованы формализация профиля логирования, матрица требований к регистрации событий, набор обязательных полей, метрики полноты и точности логирования, рекуррентная модель динамики DL и представление методики в нотации IDEF0. Научная новизна. Предложена методика, отличающаяся совместным использованием матрицы требований к логированию, набора обязательных полей, интегрального показателя DL и межитерационного учёта новых и устранённых дефицитов в цикле PDCA. Результаты. На примере потока событий аутентификации Windows показано снижение DL с 0,30 до 0,11 за пять итераций при росте числа корректных записей с 700 до 890. Практическая значимость. Методика может применяться для формализованного контроля качества логирования, приоритезации корректирующих мероприятий и включения оценки качества событий в регулярные процессы мониторинга ИБ.
Ключевые слова: PDCA, SIEM, оценка качества логирования событий ИБ, полнота и точность логирования, дефицит логирования, математическая модель, итеративные методологии, ISO 27001, NIST CSF
Библиография статьи:
Иванов А. В. Методика оценки качества логирования событий информационной безопасности в итерационно-управленческом цикле с применением метрики дефицита логирования / А. В. Иванов, М. А. Киселев // Доклады Томского государственного университета систем управления и радиоэлектроники. – 2026. – Т. 29, № 1. – С. 114–123. DOI: 10.21293/1818-0442-2026-29-1-114-123
Авторы и правообладатели: