В статье предложен метод экспресс-анализа событий информационной безопасности (ИБ), основанный на представлении инцидента как совокупности событий, состоящих из воздействий на файлы. Метод предполагает применение базы данных шаблонов идентифицированных воздействий, исходными данными для которых являются записи журнала изменений тома файловой системы NTFS –$UsnJrnl. Рассмотрен алгоритм поиска и классификации воздействий на файлы с использованием шаблонов. Предлагаемый метод экспресс-анализа позволяет определить порядок событий в рамках расследуемого инцидента ИБ, сократив количество анализируемых массивов данных до одного – журнала $UsnJrnl.
Переведенное названиеA METHOD FOR RAPID ANALYSIS OF EVENTS RELATED TO IMPACTS ON FILES DESIGNED TO INVESTIGATE INFORMATION SECURITY INCIDENTS
Язык оригиналаРусский
Страницы (с-по)3-10
Число страниц8
ЖурналВестник СибГУТИ
Номер выпуска4 (52)
СостояниеОпубликовано - 2020

    Уровень публикации

  • Перечень ВАК

    ГРНТИ

  • 50.00.00 АВТОМАТИКА. ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА

ID: 20893786