bg
Новости
21:20, 31 мая 2026
views
15

В новосибирском техническом университете учат системы кибербезопасности отличать хорошие данные от плохих

Ученые НГТУ НЭТИ разрабатывают методику, которая поможет специалистам по кибербезопасности понять, насколько данные, поступающие в системы мониторинга, реально пригодны для выявления хакерских атак.

Фото: нгту.рф

Системы класса SIEM собирают события из корпоративной инфраструктуры и автоматически ищут в них признаки угроз. Однако даже правильно настроенная система может не замечать атаки – не потому что данных нет, а потому что они некачественные. Аспирант Максим Киселев под руководством доцента Андрея Иванова создает инструмент, который позволяет это обнаружить.

«Правило обнаружения перебора паролей по SSH может требовать серию событий неудачной аутентификации с одного IP-адреса в заданном временном окне. Если в событиях отсутствует поле источника или используется некорректная временная метка, правило технически не сможет проверить заданное условие», – объяснил Максим Киселев.

В основе методики – показатель дефицита логирования. Он оценивает полноту данных, наличие обязательных полей и временную корректность. Сценарии атак описываются через международную базу MITRE ATT&CK. Разработка будет полезна для SOC-центров и администраторов систем кибербезопасности.


like
heart
fun
wow
sad
angry
Последние новости
Главное
Рекомендуем
previous
next