Authors
Андрей Владимирович Федорченко, Дмитрий Сергеевич Левшун, Андрей Алексеевич Чечулин, Игорь Витальевич Котенко
Publication date
2016/8/1
Journal
Информатика и автоматизация
Volume
4
Issue
47
Pages
5-27
Description
Статья посвящена анализу методов корреляции событий безопасности в системах управления информацией и событиями безопасности (SIEM-системах). Процесс корреляции событий безопасности рассматривается в виде многоуровневой иерархии этапов, цель каждого из которых заключается в выполнении определенных операций над обрабатываемыми данными безопасности. На основе результатов проведенного анализа в работе приводится описание каждого этапа процесса корреляции и схемы их взаимодействия.
Total citations
2016201720182019202020212022202349121271272
Scholar articles
АВ Федорченко, ДС Левшун, АА Чечулин… - Информатика и автоматизация, 2016