ІНФОРМАЦІЙНО-АНАЛІТИЧНА СИСТЕМИ ПРОГНОЗУВАННЯ ВРАЗЛИВОСТЕЙ ТА ЗАГРОЗ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ
DOI:
https://doi.org/10.17721/2519-481X/2023/79-11Ключові слова:
інформаційна безпека, тематичні інтернет-ресурси, соціальні мережі, джерела повідомлень, вразливості, атаки, інформаційна системаАнотація
В роботі запропоновано структурну схему інформаційно-аналітична системи прогнозування вразливостей та загроз інформаційної безпеки. Аналіз проведених досліджень дозволяє зробити висновок, що для вирішення задачі дослідження та розробки інформаційно-аналітичної нечіткої системи для логічного нечіткого виводу про появу вразливостей та загроз інформаційної безпеки, автоматизації проведення аналізу потоку повідомлень тематичних інтернет-ресурсів, про доцільність використання експертних систем прогнозування. Для вирішення задач прогнозування вразливостей та загроз інформаційної безпеки конфіденційних даних на основі потоку тематичних повідомлень інтернет-ресурсів, з використанням запропонованих алгоритмів та методу, можуть використовуватися експертні системи прогнозування гібридного типу, призначені для використання на інформаційно - обчислювальній техніці загального призначення.
Реалізований в інформаційно-аналітичній системі алгоритм прогнозування вразливостей та загроз безпеки інформації на основі аналізу потоку даних тематичних інтернет-ресурсів дозволяє автоматизувати інформаційний процес виявлення нових вразливостей, загроз, надає фахівцям інформаційної безпеки можливість оцінити своєчасно ступінь захищеності ресурсів та при необхідності вжити відповідних заходів щодо нейтралізації можливих загроз та вразливостей, тим самим підвищити інформаційну безпеку обчислювальних комп'ютерних систем від реалізації нових мережевих комп'ютерних атак. Проведено аналіз систем нечіткого логічного виводу, сучасних засобів обробки великих об’ємів даних, засобів морфологічного аналізу тексту, редакторів онтологій. Для проведення логічного моделювання інформаційної системи прогнозування вразливостей та загроз інформаційної безпеки побудовані UML–діаграми діяльності, послідовності дій, класів. Для фізичного моделювання системи розроблено UML-діаграми розгортання та компонентів. Обґрунтовано можливість реалізації інформаційно-аналітичної системи прогнозування вразливостей та загроз безпеки інформації на основі аналізу текстових повідомлень тематичних інтернет-ресурсів з використанням наступних програмних продуктів: СКБД MySQL, редактор онтології – Protégé, системи нечіткого логічного виводу – Fuzzy Logic Designer, засобів морфологічного аналізу даних – Mystem. Для проведення оцінки отриманих результатів обчисленні показники MAPE, MAE, RMSE для значень прогнозування виникнення вразливостей та загроз інформаційної безпеки, а також розраховані на їх основі згладжені часові рядки з періодом три та п’ять діб.
Посилання
1. Lenkov, S.V.(2023), Metod prohnozuvannia vrazlyvostei informatsiinoi bezpeky na osnovi analizu danykh tematychnykh internet-resursiv / S.V. Lienkov, V.M. Dzhulii, A.M. Bernaz, I.V. Muliar, I.V. Pampukha // Zbirnyk naukovykh prats Viiskovoho instytutu Kyivskoho natsionalnoho universytetu imeni Tarasa Shevchenka. – K.: VIKNU -. №78. – pp. 123-134.
2. Lenkov, S.V.(2022) Metod protydii poshyrenniu ta vyiavlennia shkidlyvoi informatsii v sotsialnykh merezhakh/ S.V. Lenkov, V.M. Dzhulii, L.V. Solodieieva // Zbirnyk naukovykh prats Viiskovoho instytutu Kyivskoho natsionalnoho universytetu imeni Tarasa Shevchenka. – K.: VIKNU. – Vyp. №77. – pp. 103-117.
3. Lenkov, S.V. (2020), Model bezpeky poshyrennia zaboronenoi informatsii v informatsiino-telekomunikatsiinykh merezhakh / S.V. Lenkov, V.M. Dzhulii, V.S. ORLENKO, O.V. Sieliukov, A.V. Atamaniuk // Zbirnyk naukovykh prats Viiskovoho instytutu Kyivskoho natsionalnoho universytetu imeni Tarasa Shevchenka. – K.: VIKNU. – №68. – pp. 53-64.
4. Dzhulii, V.M. (2022.), Model potoku tekstovykh povidomlen tematychnykh internet-resursiv systemy prohnozuvannia informatsiinoi bezpeky / V. Dzhulii, N. Petliak, Yu. Khmelnytskyi, O. Pakhar // Visnyk Khmelnytskoho natsionalnoho universytetu. Tekhnichni nauky. – 2022. – № 5. – pp. 294-300.
5. Lienkov, S., Podlipaiev, V., Tolok, I., Lisitsky I., .Lytvynenko, N., Kuznichenko, S. (2021). The Information and Analytical Using of Non-Structured Information Resources CEUR Workshop Proceedingsthis link is disabled, 3126, pp. 81–87.
6. Cotsialni merezhi – realni zahrozy virtualnoho svitu. [Elektronnyi resurs]. – Rezhym dostupu : http://ogo.ua/ articles/view/011– 02–23/26490.htm
7. Lenkov, S.V. (2008), Metodyy sredstva zashchytы ynformatsyy. V 2-kh tomakh / S.V. Lenkov, D.A. Perehudov, V.A. Khoroshko –K: Aryi–464 p.
8. Ostapov, S. E. (2016) Tekhnolohii zakhystu informatsii: navchalnyi posibnyk / S.E. Ostapov, S.P. Yevseiev, O.H. Korol–Kharkiv : Vyd-vo KhNEU. – 476 p.
9. Lenkov, S.V. (2017), AnalIz Isnuyuchih metodiv ta algoritmiv viyavlennya atak v bezdrotovih merezhah peredachI danih / S.V. Lenkov, V.M. Dzhuliy, N.M. Bernaz, S.O. Bozhuk // Zbirnik naukovih prats Viyskovogo Institutu Kiyivskogo natsionalnogo universitetu imeni Tarasa Shevchenka. – K.: VIKNU. – Vip. No 56. – pp.124-132.
10. Dzhulii, V.M. (2022). Informatsiino-oznakova model shkidlyvoi informatsii v sotsialnykh merezhakh/ I.V. Muliar, V.M. Dzhulii, V. M. Pichura, O.O Zatsepina – Vymiriuvalna ta obchysliuvalna tekhnika v tekhnolohichnykh protsesakh - pp. 373–78.
11. Dzhulii V.M., Klots Yu.P., Muliar I.V., Zhylevych M.L., Dzhulii A.V. (2021), Kontrol dodatkiv internet-trafika kompiuternykh merezh metodamy mashynnoho navchannia. Visnyk Khmelnytskoho natsionalnoho universytetu. Tekhnichni nauky. – Khmelnytskyi. – No 5. – pp. 22–26.
12. Dzhulii, V.M. (2022), Metod klasyfikatsii dodatkiv trafika kompiuternykh merezh na osnovi mashynnoho navchannia v umovakh nevyznachenosti / V.M. Dzhulii, O.V. Miroshnichenko, L.V. Solodieieva // Zbirnyk naukovykh prats Viiskovoho instytutu Kyivskoho natsionalnoho universytetu imeni Tarasa Shevchenka. – K.: VIKNU. – Vyp. No 74. – pp. 73-82.
13. Lavrov, Ye. A. (2017.), Matematychni metody doslidzhennia operatsii : pidruchnyk / Ye. A. Lavrov, L. P. Perkhun, V. V. Shendryk – Sumy : Sumskyi derzhavnyi universytet, – 212 p.
14. Informatsiino-komunikatyvni tekhnolohii v humanitarnii sferi Zbroinykh Syl Ukrainy: dosvid, problemy, perspektyvy: Pidruchnyk. – Kyiv: NAOU, 2007.
15. Yemchuk L. Organizational Network Analysis as a Tool for Leadership Assessment in Software Development Team. Zhylinska O.; Chornyi A.; Dzhuliy V. – Institute of Electrical and Electronics Engineers (30 September 2020); INSPEC Accession Number: 20008165; DOI: 10.1109/ACIT49673.2020.
16. Syhnatura ataky. Wikipedia [Elektronnyi resurs] – Rezhym dostupu do resursu: https://uk.wikipedia.org/wiki/Syhnatura_ataky.
17. OPWNAI: Cybercriminals Starting to Use ChatGPT, January 6, 2023 [Elektronnyi resurs] – Rezhym dostupu do resursu: https://research.checkpoint.com/2023/opwnai-cybercriminals-starting-to-usechatgpt.






