DOI

В статье представлен кластеризационный метод идентификации воздействий на файлы, используемый при расследовании инцидентов информационной безопасности. Предлагаемый метод основан на применении алгоритма кластеризации k-средних с адаптированным алгоритмом автоматического определения оптимального количества кластеров, которые описывают воздействия на файлы. В статье рассмотрен процесс подготовки входных данных, полученных из записей журнала изменений тома $UsnJrnl, а также алгоритм выявления сложных комплексных воздействий на файлы, основанный на поиске взаимосвязей между кластерами. Предлагаемый кластеризационный метод имеет ярко выраженный автоматизированный характер, что позволяет специалисту, проводящему расследование инцидента информационной безопасности, ускорить процесс выявления и ликвидации последствий инцидента.
Переведенное названиеA CLUSTERING METHOD FOR IDENTIFYING FILE IMPACTS BASED ON THE K-MEANS ALGORITHM USED IN INFORMATION SECURITY INCIDENTS INVESTIGATION
Язык оригиналаРусский
Страницы (с-по)35-47
Число страниц13
ЖурналВестник УрФО. Безопасность в информационной сфере
Номер выпуска1 (35)
DOI
СостояниеОпубликовано - 2020

    ГРНТИ

  • 81.93.00 Безопасность. Аварийно-спасательные службы

    Уровень публикации

  • Перечень ВАК

ID: 13189617