ИКРБС
№ АААА-Б19-219082290027-0

РАЗРАБОТКА ПРОТОТИПА ИНТЕЛЛЕКТУАЛЬНОЙ СИСТЕМЫ АВТОМАТИЧЕСКОГО ПОТОКОВОГО АНАЛИЗА ДАННЫХ СОБЫТИЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

19.08.2019

Разработаны: архитектура интеллектуальной системы автоматического потокового анализа данных событий информационной безопасности и его высокоуровневая спецификация; первые версии программных модулей прототипа интеллектуальной системы, реализующих методику оптимизации процессов на основе глубокого обучения с подкреплением в виде нейронной сети, а также систему обратной связи с защищаемой системой и функцией корректировки параметров. Первые версии программных модулей прототипа интеллектуальной системы включают шесть модулей, три из которых реализуют методику оптимизации процессов на основе глубокого обучения с подкреплением, выполненную в виде нейронной сети, один - систему обратной связи с защищаемой системой и функцией корректировки параметров, а еще два являются вспомогательными. Предложенная архитектура интеллектуальной системы автоматического потокового анализа данных событий информационной безопасности использована при формировании структуры интеллектуальной системы и ее взаимосвязей и определении количества, содержания и функций, выполняемых модулями прототипа интеллектуальной системы. Проведены: тестирование первой версии программных модулей прототипа интеллектуальной системы автоматического потокового анализа данных событий информационной безопасности, реализующих методику оптимизации процессов в сложных, постоянно меняющихся условиях на основе глубокого обучения с подкреплением, в виде нейронной сети, доработка и тестирование в виде единой системы; отладка и тестирование прототипа интеллектуальной системы в части выполнения заявленных функций. Отладка и тестирование прототипа интеллектуальной системы в части выполнения заявленных функций проводили путем проверки: пропускной способности интеллектуальной системы автоматического потокового анализа данных событий информационной безопасности не менее 750 EPM (events per minute) событий в секунду; возможности обработки «сырых» сведений из журналов автоматизированных рабочих мест (системного, безопасности, приложений для операционной системы Windows); наличия предобученной конфигурации искусственного интеллекта для автоматической обработки не менее чем 25 типов событий; возможности автоматического обнаружения не менее 10 типов инцидентов; наличия механизма задания различных реакций на инциденты; возможности автоматического реагирования на инциденты на основе предустановленной реакции; количества одновременно сопровождаемых хостов (не менее 10).Создается прототип продукта «Умный SIEM», который сможет обеспечивать информационную безопасность промышленных предприятий от современных компьютерных атак.
ГРНТИ
81.96.00 Защита информации
82.33.15 Анализ. Прогнозирование
83.77.31 Программное обеспечение обработки статистической информации
28.23.37 Нейронные сети
Ключевые слова
УМНЫЙ SECURITY INFORMATION AND EVENT MANAGEMENT
ПРОГРАММНЫЙ ПРОДУКТ
КРИТИЧЕСКАЯ ИНФОРМАЦИОННАЯ ИНФРАСТРУКТУРА.
Детали

Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "ФОНД СОДЕЙСТВИЯ РАЗВИТИЮ МАЛЫХ ФОРМ ПРЕДПРИЯТИЙ В НАУЧНО-ТЕХНИЧЕСКОЙ СФЕРЕ"
Исполнитель
Общество с ограниченной ответственностью «Айкриэйт»
Похожие документы
Разработка гибридного классификатора на базе нейросетей и иммунной сети и создание алгоритмического обеспечения классификатора
0.922
НИОКТР
Разработка гибридного классификатора на базе нейросетей и иммунной сети и создание алгоритмического обеспечения классификатора
0.921
ИКРБС
Разработка прототипа интеллектуальной системы автоматического потокового анализа данных событий информационной безопасности
0.919
НИОКТР
Автоматизированная классификация инцидентов на основе методов машинного обучения
0.914
Промышленная инновация
Разработка и испытания прототипа интеллектуальной системы автоматизированного тестирования на проникновение
0.913
НИОКТР
Разработка и испытания прототипа интеллектуальной системы автоматизированного тестирования на проникновение (заключительный)
0.910
ИКРБС
Разработка модуля машинного обучения для обнаружения вторжений в автоматизированные системы управления технологическими процессами.
0.909
НИОКТР
Создание интеллектуальных унифицированных систем поддержки принятия стратегических решений на базе глубокой и прогнозной аналитики больших данных
0.908
ИКРБС
Разработка и тестирование прототипа программного решения, реализующего перспективные технологии искусственного интеллекта применительно к тестированию на проникновение информационных систем
0.906
НИОКТР
Разработка и тестирование прототипа программного решения, реализующего перспективные технологии искусственного интеллекта применительно к тестированию на проникновение информационных систем
0.905
НИОКТР