Тип публикации: статья из журнала
Год издания: 2023
Идентификатор DOI: 10.54398/20741707_2023_2_42
Ключевые слова: complex systems, distributed systems, information security, information security management, decentralization, сложные системы, распределенные системы, информационная безопасность, управление информационной безопасностью, децентрализация
Аннотация: В статье представлен подход, реализующий децентрализованное размещение средств защиты информации, учитывающий возможности получения данных изолированных сегментов, возможности управления на основе неполных данных или предиктивного анализа, безопасной коммуникации средств защиты и сценарного управления. Управление информационной безПоказать полностьюопасностью реализуется на уровне накопления опыта коллекторов данных отдельных средств защиты информации в сегментах информационной системы и дискретной по времени синхронизации различных сегментов. Также представлены возможности эмерджентного интеллекта как инструмента решения задачи управления информационной безопасностью. Управляющие компоненты могут быть как подключены к синхронизирующему центру асинхронно, обмениваясь с ним данными, но при этом центр не выполняет управляющей функции напрямую, выступая как средство синхронизации коллекторов данных, так и использоваться полностью децентрализованно. В качестве примера рассмотрен процесс управления уязвимостями информационной системы. The article presents an approach that implements decentralized placement of information security tools, taking into account the possibilities of obtaining data from isolated segments, management capabilities based on incomplete data or predictive analysis, secure communication of security tools and scenario management. Information security management is implemented at the level of accumulation of experience of data collectors of individual information security tools in the segments of the information system and discrete time synchronization of various segments. The possibilities of emergent intelligence as a tool for solving the problem of information security management are also presented. The control components can be either connected to the synchronizing center asynchronously, exchanging data with it, but the center does not perform the control function directly, acting as a means of synchronizing data collectors, or used completely decentralized. As an example, the process of vulnerability management of an information system is considered.
Журнал: Прикаспийский журнал: управление и высокие технологии
Выпуск журнала: № 2
Номера страниц: 42-50
ISSN журнала: 20741707
Место издания: Астрахань
Издатель: Астраханский государственный университет им. В.Н. Татищева