Нотация и модификация методики выявления компьютерных инцидентов в соответствии с серией ГОСТ 59709-59712
DOI: 10.21293/1818-0442-2025-28-3-45-52
DOI: 10.21293/1818-0442-2025-28-3-45-52
Аннотация: Статья раскрывает нормативную базу работы государственной системы, направленной на выявление, предотвра-щение и устранение последствий кибератак на информационные ресурсы Российской Федерации. Автором пред-ставлена нотация процесса обнаружения таких атак в соответствии с серией стандартов ГОСТ 59709-59712. Пред-ложена модификация методики выявления компьютерных атак, которая в отличие от существующих подходов, основанных на сигнатурном анализе, включает использование алгоритмов машинного обучения. В результате ис-следования сформулирована гибридная методика выявления компьютерных инцидентов, которая содержит фор-мализованную нотацию процессов, обеспечивающую соответствие требованиям национальных стандартов и ме-ханизмы предиктивного анализа на основе машинного обучения.
Ключевые слова: ГосСОПКА, ГОСТ 59709-59712, компьютерный инцидент, методика, нотация IDEF0, машинное обучение
Библиография статьи:
Павлычев А. В. Нотация и модификация методики выявления компьютерных инцидентов в соответствии с серией ГОСТ 59709-59712 / А. В. Павлычев // Доклады Томского государственного университета систем управления и радиоэлектроники. – 2025. – Т. 28, № 3. – С. 45–52. DOI: 10.21293/1818-0442-2025-28-3-45-52
Авторы и правообладатели: