ИКРБС
№ 222112500057-7

Разработка программных модулей для аналитической платформы мониторинга событий безопасности (заключительный отчет)

21.11.2022

Объект исследования ― аналитическая платформа мониторинга событий безопасности. Цель работы заключалась в разработке и доработке программных модулей, обеспечивающих совершенствование механизмов непрерывности работы, выявления признаков инцидентов ИБ, сбоев и отказов аналитической платформы мониторинга событий безопасности. В процессе выполнения работы был проведен выбор технических решений по совершенствованию механизмов работы платформы. Далее были разработаны следующие модули платформы: автоматического выявления признаков инцидентов, поведенческого анализа пользователей и процессов, ручного поиска подозрительных событий, мониторинга параметров функционирования компонентов, раннего обнаружения неэффективных настроек и вероятных сбоев. Для каждого модуля была разработана методика испытаний. Проведенные тестовые испытания всех модулей и показали, что фактические результаты проверок и значений соответствуют ожидаемым, описанным в методиках тестирования. После чего были произведены необходимые доработки платформы и проведены комплексные приемочные испытания разработанных программных модулей в составе аналитической платформы мониторинга событий безопасности.
ГРНТИ
81.93.29 Информационная безопасность. Защита информации
Ключевые слова
критическая информационная инфраструктура
центр оперативного мониторинга
предотвращение утечек информации
отчуждаемая платформа
информационная безопасность
Детали

НИОКТР
Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "ФОНД СОДЕЙСТВИЯ РАЗВИТИЮ МАЛЫХ ФОРМ ПРЕДПРИЯТИЙ В НАУЧНО-ТЕХНИЧЕСКОЙ СФЕРЕ"
Исполнитель
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЭНДЖИАР СОФТЛАБ"
Бюджет
Средства фондов поддержки научной и (или) научно-технической деятельности: 3 750 000 ₽
Похожие документы
Разработка программных модулей для аналитической платформы мониторинга событий безопасности
0.956
НИОКТР
Разработка подсистемы обнаружения аномалий. Разработка подсистемы хранения размеченного трафика аномалий. Разработка подсистемы обучения системы анализа трафика. Разработка подсистемы обновлений.
0.905
ИКРБС
Разработка программного обеспечения средств контроля защищенности информации в процессе мониторинга информационной безопасности средств и систем информатизации
0.900
ИКРБС
Отчет о выполнении НИОКР по теме "Разработка и тестирование прототипа программного комплекса для мониторинга информационных систем и ИТ-инфраструктуры и предиктивного анализа сбоев и аварийных ситуаций в режиме реального времени на основе нейросетевых алгоритмов" (Договор 50ГС1ИИС12-D7/72196 от 20.12.2021) Этап №2 "Разработка модуля мониторинга инфраструктуры информационных систем. Разработка модуля предиктивного мониторинга. Тестирование прототипа программного комплекса. Устранение выявленных ошибок и несоответствий в работе прототипа программного комплекса. (заключительный)
0.899
ИКРБС
Разработка и тестирование прототипа программного обеспечения автоматизированного поиска и получения событий информационной безопасности для оценки результатов симуляции кибератак
0.898
НИОКТР
Модели и алгоритмы мониторинга информационной безопасности средств и систем информатизации, находящихся под воздействием реализаций угроз безопасности
0.897
ИКРБС
РАЗРАБОТКА ПРОТОТИПА ИНТЕЛЛЕКТУАЛЬНОЙ СИСТЕМЫ АВТОМАТИЧЕСКОГО ПОТОКОВОГО АНАЛИЗА ДАННЫХ СОБЫТИЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
0.897
ИКРБС
Разработка программного обеспечения средств контроля защищенности информации в процессе мониторинга информационной безопасности средств и систем информатизации.
0.895
НИОКТР
Разработка модуля машинного обучения для обнаружения вторжений в автоматизированные системы управления технологическими процессами. Договор №28ГРЦЭИИС12-D7/71693 от 24.12.2021 (заключительный).
0.894
ИКРБС
Отчет о выполнении НИОКР по теме "Разработка и тестирование прототипа программного комплекса для мониторинга информационных систем и ИТ-инфраструктуры и предиктивного анализа сбоев и аварийных ситуаций в режиме реального времени на основе нейросетевых алгоритмов" (Договор 50ГС1ИИС12-D7/72196 от 20.12.2021). Этап №1 "Определение основных критериев стабильной работы информационных систем. Проектирование и разработка модуля сбора и хранения данных мониторинга. Разработка функций распределенной трассировки транзакций. Доработка модуля мониторинга производительности приложений. Разработка алгоритмов предиктивного мониторинга по выявлению аномалий и прогнозированию отказов. Разработка модуля информирования о сбоях." (промежуточный)
0.892
ИКРБС