Одной из наиболее часто используемых технологий в области компьютерной и сетевой безопасности являются системы управления информацией о безопасности и событиями (SIEM). Система SIEM — это инструмент, который собирает журналы всего программного и аппаратного обеспечения, подключенного к сети, обнаруживает нарушения безопасности с помощью этих журналов и генерирует тревожные уведомления. Система SIEM генерирует несколько предупреждений во время работы. Это существенная проблема из-за обилия и корректности генерируемых предупреждений. В этой статье мы реализуем алгоритм искусственной иммунной системы (AIS) для генерации более стабильных оповещений и повышения скорости проверки оповещений, генерируемых системами SIEM. Результаты показывают, что адаптация алгоритма AIS к SIEM-системам прошла успешно. Когда мы применили системы SIEM на базе AIS, мы получили более успешный результат, чем традиционные системы SIEM.
РЕАЛИЗАЦИЯ АЛГОРИТМА ИСКУССТВЕННОЙ ИММУННОЙ СИСТЕМЫ ДЛЯ ИНФОРМАЦИОННЫХ СИСТЕМ БЕЗОПАСНОСТИ И УПРАВЛЕНИЯ СОБЫТИЯМИ
Опубликован September 2023
178
55
Аннотация
Язык
English
Как цитировать
[1]
Çelik, Y., Fındık, O., Alaca , Y., Assanova, B. и Sharmukhanbet , S. 2023. РЕАЛИЗАЦИЯ АЛГОРИТМА ИСКУССТВЕННОЙ ИММУННОЙ СИСТЕМЫ ДЛЯ ИНФОРМАЦИОННЫХ СИСТЕМ БЕЗОПАСНОСТИ И УПРАВЛЕНИЯ СОБЫТИЯМИ. Вестник КазНПУ имени Абая. Серия: Физико-математические науки. 83, 3 (сен. 2023), 176–187. DOI:https://doi.org/10.51889/2959-5894.2023.83.3.020.