На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 3 (111)   май–июнь 2023 г.
Раздел: Организационные вопросы и право
Применение отечественных технологий для мониторинга информационной безопасности в условиях импортозамещения
Utilization of Domestic Technologies for Monitoring Information Security in the Context of Import Substitution
Александр Владимирович Дорофеев, генеральный директор
АО «Эшелон Технологии»
A. V. Dorofeev, General Director
Echelon Training Center
Алексей Сергеевич Марков, доктор технических наук, профессор
МГТУ им. Н. Э. Баумана
A. S. Markov, PhD (Eng., Grand Doctor), Full Professor
Bauman Moscow State Technical University

Предыдущая статьяСледующая статья

УДК 004.056

Цель работы состоит в иллюстрировании возможности обеспечения технологической независимости страны при решении задач мониторинга информационной безопасности. Рассмотрены нормативно-методические основы мониторинга информационной безопасности. Представлена классификация центров мониторинга информационной безопасности. Даны определения современных и перспективных технологий, используемых при мониторинге информационной безопасности. Показаны мировые тенденции и эволюция центров мониторинга. Отмечены прагматические моменты выбора центра мониторинга. Сделан вывод о востребованности центров мониторинга для малого и среднего бизнеса. Показаны технологические решения, позволяющие реализовать центр мониторинга информационной безопасности по принципу «ничего лишнего» в организациях среднего размера. Отмечены преимущества предложенных решений. Сделан вывод о возможности решения проблемы технологического суверенитета страны.

< ... >

Ключевые слова: кибербезопасность, ситуационный центр, мониторинг событий, анализ угроз, управление инцидентами, управление уязвимостями, поиск угроз, межсетевое экранирование, глубокий анализ трафика

The purpose of the paper is to illustrate the possibility of ensuring the technological independence of the country in solving the problems of IS monitoring. The normative and me-thodological bases of IS monitoring are considered. Definitions of modern and promising technologies used in IS monitoring are given. Global trends and evolution of monitoring centers are shown. The pragmatic moments of the choosing a monitoring center are noted. The conclusion about the demand for monitoring centers for small and medium businesses is made. Solutions, which allow to realize an IS monitoring center according to the «nothing more» principle in the medium-sized organizations, are shown. The advantages of the proposed solutions are noted.

Keywords: cyber security, situation center, SIEM, threat analysis, incident management, vulnerability management, threat hunting, firewall, NTA
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса