Информационные технологии в безопасности и телекоммуникациях. Рубрика в журнале - НБИ технологии
Оценка рисков возникновения компьютерных инцидентов
Статья научная
В статье рассматриваются современные подходы к оценке рисков в области кибербезопасности. В условиях стремительного развития технологий и увеличения числа киберугроз эффективное управление рисками становится критически важным для организаций всех размеров. Авторы анализируют основные методологии и инструменты, используемые для оценки и управления рисками, включая рамочные программы, такие как NIST Cybersecurity Framework и рекомендации ENISA. Особое внимание уделяется актуальным угрозам, выявленным в последних отчетах, и практическим шагам, которые организации могут предпринять для повышения своей киберустойчивости. Статья предназначена для специалистов в области кибербезопасности, руководителей и менеджеров, стремящихся улучшить свои знания и навыки в управлении рисками, а также для исследователей, интересующихся последними тенденциями и вызовами в данной области.
Бесплатно
Оценка рисков и управление безопасностью в информационных системах критической инфраструктуры
Статья научная
В данной статье анализируются основные подходы к оценке рисков и управлению безопасностью информационных систем в секторе критической инфраструктуры. Обсуждаются методы оценки рисков, стратегии обеспечения безопасности, а также планирование действий на случай инцидентов. Отдельное внимание уделено законодательным аспектам и стандартам, как международным, так и специфическим для России, а также актуальным технологическим трендам и будущему развитию в области защиты критической инфраструктуры.
Бесплатно
Статья научная
В статье проведена оценка эффективности криптографических и организационных мер защиты систем электронного документооборота (ЭДО) на основе анализа реальных компьютерных инцидентов. Рассмотрены ключевые нормативные документы РФ, определены криптографические и организационные меры защиты, проведен их качественный анализ. Проанализированы реальные инциденты в сфере ЭДО, выявлены причины неэффективности отдельных мер и сформулированы рекомендации по совершенствованию комплексной защиты.
Бесплатно
Применение методов резервного копирования для безопасности систем электронного документооборота
Статья научная
В данной статье рассматривается важность применения методов резервного копирования для обеспечения безопасности систем электронного документооборота. Представлен анализ различных подходов к созданию и хранению резервных копий данных, а также разработаны рекомендации по выбору наиболее эффективных методов. Особое внимание уделено автоматизации процесса создания резервных копий, тестированию процедур восстановления данных и обновлению методов резервного копирования. Описываются основные методы резервного копирования данных: полное резервное копирование, инкрементальное резервное копирование, дифференциальное резервное копирование, обратное инкрементальное резервное копирование, синтетическое резервное копирование. Для выбора наиболее подходящего метода резервного копирования определены параметры, характеризующие эти методы. Проведен анализ методов по выделенным параметрам. В результате исследования делается вывод о том, что правильное применение методов резервного копирования способствует повышению безопасности систем электронного документооборота и снижению рисков потери данных.
Бесплатно
Проблемы и решения безопасности в облачных вычислениях
Статья научная
В данной статье рассматриваются проблемы безопасности в облачных вычислениях, подчеркиваемые удвоением рыночных доходов за пять лет. Обсуждаются ключевые вопросы, такие как управление идентификацией, угрозы данных и соответствие регуляторным требованиям, предлагаются решения вроде шифрования и многофакторной аутентификации. Исследование выступает за комплексный подход к обеспечению надежной безопасности облачных сред.
Бесплатно
Разработка алгоритма передачи данных по каналу связи в программной среде MATLAB
Статья научная
В статье исследуется передача данных по каналу связи при использовании технологии ортогонального частотного мультиплексирования (OFDM). Рассмотрены особенности технологии мультиплексирования с ортогональным частотным разделением. Разработан программный алгоритм процесса передачи данных по каналу связи в программной среде Matlab. Проведена оценка точности переданных с помощью разработанного алгоритма данных.
Бесплатно
Разработка модели сенсорной сети на основе технологии LoRaWAN
Статья научная
Рассмотрен процесс разработки сенсорной сети LoRaWAN для удаленного контроля аварийности в сфере ЖКХ, которая позволяет отслеживать параметры напряжения электрической сети и своевременно реагировать на их отклонения. Предложена модель устройства мониторинга параметров напряжения электросети на основе протокола MQTT, реализованная на базе аппаратной платформы Arduino UNO.
Бесплатно
Разработка приложения для отслеживания расписания городского транспорта
Статья научная
Статья посвящена разработке мобильного приложения для операционной системы Android, направленного на повышение удобства и эффективности городского транспорта Волгоградской области с использованием официального API Интернет-портала Администрации Волгоградской области transport.volganet.ru. Несмотря на активное внедрение информационных технологий и наличие популярных решений (Яндекс Карты, 2ГИС, официальное приложение), пользователи сталкиваются с неудобствами, вызванными преимущественно картографическим интерфейсом, требующим дополнительных действий для получения актуального расписания. Предлагаемое приложение решает эту проблему за счет инновационного подхода к представлению информации: ключевой акцент сделан на отдельном экране с вкладками остановок. Это позволяет пользователям оперативно получать данные о маршрутах, времени прибытия и конечных пунктах назначения без необходимости постоянного взаимодействия с картой, значительно повышая эргономичность интерфейса и сокращая время поиска. Архитектура приложения построена на принципах модульности и разделения ответственности, используя паттерн Model-View-Intent (MVI). Такой подход обеспечивает предсказуемость поведения, упрощает тестирование и масштабирование системы, позволяя легко добавлять новые функции. Взаимодействие с серверной частью реализовано через API transport.volganet.ru, при этом данные обрабатываются и кэшируются на клиентской стороне для минимизации задержек и обеспечения стабильной работы даже при нестабильном сетевом соединении. Приложение включает два основных экрана: экран остановок с детализированными карточками транспорта и интерактивный экран карты на базе Yandex MapKit, предоставляющий визуализацию всех объектов и возможность сохранения избранных остановок для быстрого доступа. Разработанное решение демонстрирует потенциал оптимизации пользовательского опыта в сфере городского транспорта.
Бесплатно
Статья научная
Проанализированы результаты работ в области защиты АСУ ТП. Определены архитектура и функции АСУ ТП, влияющие на их безопасность. Рассмотрены угрозы ИБ АСУ ТП. Приведена модель угроз безопасности АСУ ТП. Представлена функциональная модель программного комплекса, предназначенного для оценки уровня риска ИБ в АСУ ТП. Описан программный комплекс оценки риска ИБ АСУ ТП. Приведены результаты экспериментальных исследований с помощью разработанной модели.
Бесплатно
Решение задачи бинарной классификации с помощью методов машинного обучения
Статья научная
В данном исследовании рассмотрены модели машинного обучения для решения задачи бинарной классификации. Представлен алгоритм обработки набора данных для обучения и тестирования, а также проведен сравнительный анализ предлагаемых моделей, по итогу которого была определена наиболее рациональная модель машинного обучения для выполнения поставленной цели.
Бесплатно
Роль журналов событий в выявлении и расследовании инцидентов
Статья научная
В статье рассматривается роль журналов событий в процессе выявления и расследования компьютерных инцидентов. Проанализированы основные виды логов, их особенности, преимущества и ограничения. Особое внимание уделено связи журналов событий с этапами модели MITRE ATT&CK, что позволяет определить их значимость на различных стадиях кибератаки. Рассмотрены практические методы работы с логами. Приведен обзор современных инструментов, применяемых для анализа и обработки журналов событий.
Бесплатно
Статья научная
В современном цифровом обществе безопасность информации становится критически важной задачей, и внедрение искусственного интеллекта (далее -ИИ) в эту сферу представляет собой необходимое решение. ИИ обладает уникальными возможностями обработки больших объемов данных и выявления угроз, что делает его мощным инструментом в борьбе с киберугрозами. Настоящее исследование анализирует роль ИИ в обеспечении безопасности информационных систем, рассматривая методы его применения, перспективы и вызовы, с которыми сталкиваются системы безопасности. В работе представлены статистические данные о применении ИИ в различных отраслях, а также сравнительный анализ методов, таких как машинное обучение, обработка естественного языка и экспертные системы. Каждый из методов имеет свои преимущества и ограничения, что подчеркивает необходимость тщательного выбора подходящих технологий для конкретных задач. Исследование также выявляет проблемы, связанные с внедрением ИИ, такие как защита данных, этические вопросы и нехватка квалифицированных специалистов. В заключение подчеркивается, что ИИ способен значительно улучшить защиту информационных систем, обеспечивая более оперативное выявление и предотвращение киберугроз, и указывается на необходимость дальнейших исследований в этой области для оптимизации алгоритмов и методов обнаружения угроз.
Бесплатно
Роль шифрования в разработке защищенного программного обеспечения
Статья научная
В данной работе рассматривается важность защиты данных в условиях постоянного развития информационных технологий. Основное внимание уделяется шифрованию данных как ключевому инструменту для предотвращения киберугроз и обеспечения безопасности программного обеспечения. Обсуждаются два основных вида шифрования: симметричное и асимметричное, с примерами популярных алгоритмов, таких как AES, RSA, Blowfish и SHA. Также подчеркивается роль шифрования в различных аспектах разработки программного обеспечения, включая хранение и передачу данных, аутентификацию и цифровые подписи.
Бесплатно
Сбор метрик программного кода для анализа его уязвимостей
Статья научная
Сбор метрической информации о коде является одним из наиболее доступных методов статического анализа, позволяющим выявлять потенциальные ошибки и уязвимости в программном обеспечении. Основные метрики, используемые в этом процессе, включают количество строк комментариев, иерархию наследования, цикломатическую сложность и вычислительную сложность. Количество комментариев помогает оценить понятность кода, в то время как сложные схемы наследования могут привести к трудностям в поддержке и увеличению вероятности ошибок. Цикломатическая сложность, предложенная Томасом Мак-Кейбом, измеряет количество независимых путей выполнения в коде, что позволяет оценить его сложность и потенциальные риски. Метрики Холстеда, основанные на статистическом анализе операторов и операндов, помогают предсказать количество ошибок в программе. Важно отметить, что сбор метрической информации не гарантирует отсутствие ошибок, а лишь указывает на участки кода, требующие внимания. Процесс сбора метрик прост в реализации и не требует значительных усилий со стороны разработчиков, что делает его ценным инструментом для повышения качества программного обеспечения. В заключение, использование метрических данных в анализе кода способствует более эффективному выявлению и устранению потенциальных проблем в программных системах.
Бесплатно
Сравнительный анализ систем детектирования вторжения Snort и Suricata
Статья научная
Рассмотрены различные подходы к организации работы систем детектирования вторжений с открытым исходным кодом. В этом контексте сетевые системы обнаружения вторжений становятся важным элементом стратегической безопасности, обеспечивая надежную защиту от потенциальных угроз целостности, конфиденциальности и доступности данных в сети. В литературе предложено множество систем обнаружения вторжений, однако Snort и Suricata являются наиболее известными и распространенными среди решений с открытым исходным кодом. В статье проводится сравнение производительности этих двух систем обнаружения вторжений. Количественное исследование выполнялось в виртуализированной сетевой среде с целью оценки производительности каждой системы по таким показателям, как точность, использование памяти и процессора, скорость обработки пакетов и уровень потерь пакетов. В результате исследования было установлено, что Snort и Suricata демонстрируют хорошие результаты, но имеют некоторые ограничения, которые требуют устранения.
Бесплатно
Статья научная
Построена функциональная модель процесса выявления аномалий поведения пользователей в корпоративных информационных системах. Определены и формализованы взаимосвязи между элементами процесса: входами, управлениями, механизмами и выходами. Выделены основные функциональные блоки модели. Детализирован блок выявления аномалий на подпроцессы анализа журналов событий, программного обеспечения, устройств и событий безопасности.
Бесплатно