На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 3 (129)   май–июнь 2026 г.
Раздел: Безопасность компьютерных систем
Архитектура распределенной системы мониторинга и реагирования на инциденты информационной безопасности в высокопроизводительных вычислительных системах
Architecture of a Distributed Monitoring and Incident Response System in High-Performance Computing Environments
Ринат Рустамович Мингалимов
R. R. Mingalimov
Артём Алексеевич Кузякин
A. A. Kuzyakin
Ульяна Владимировна Кузьмина, кандидат технических наук
U. V. Kuzmina, PhD (Eng.)
Магнитогорский государственный технический университет им. Г. И. Носова
Nosov Magnitogorsk State Technical University

Предыдущая статьяСледующая статья

УДК 004.056

В работе предлагается архитектура распределенной системы мониторинга и реагирования на инциденты информационной безопасности, ориентированная на высокопроизводительные вычислительные системы (HPC). Рассматриваются особенности инфраструктуры HPC, предъявляющие повышенные требования к масштабируемости и отказоустойчивости средств защиты. Разработанная архитектура включает агенты сбора данных, промежуточные узлы корреляции событий и центральный аналитический модуль, обеспечивающий выявление атак и аномалий в режиме, близком к реальному времени. Особое внимание уделено механизмам автоматизированного реагирования, позволяющим снижать нагрузку на администраторов и обеспечивать непрерывность работы вычислительных ресурсов. Представлены примеры применения архитектуры на типовых сценариях атак, включая подбор паролей, распределенные атаки отказа в обслуживании (DDoS) и скрытые каналы утечки данных.

< ... >

Ключевые слова: информационная безопасность, высокопроизводительные вычисления, распределенный мониторинг, корреляция событий, реагирование на инциденты, архитектура системы

This paper presents an architecture of a distributed monitoring and incident response system for information security, specifically designed for high-performance computing (HPC) environments. The study highlights the unique characteristics of HPC infrastructures, which impose increased requirements for scalability and fault tolerance of security mechanisms. The proposed architecture incorporates data collection agents, intermediate event correlation nodes, and a central analytical module that enables near real-time detection of attacks and anomalies. Particular attention is given to automated response mechanisms that reduce administrator workload and ensure the continuity of computing resources. The applicability of the architecture is demonstrated through typical attack scenarios.

Keywords: information security, high-performance computing, distributed monitoring, event correlation, incident response, system architecture
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2025 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса