10.14489/vkit.2015.08.pp.035-039 |
DOI: 10.14489/vkit.2015.08.pp.035-039 Оладько В. С., Садовник Е. А. Аннотация. Рассмотрена проблема выявления в операционных системах процессов с аномальной активностью, которые могут указывать на вторжение в систему и стать причиной нарушения информационной безопасности. Предложен и формализован алгоритм выявления таких процессов для их последующего подавления. Для операционных систем семейства Linux разработан программный комплекс, реализующий предложенный алгоритм. Проведены экспериментальные исследования, направленные на оценку ошибок первого и второго рода. Сделан вывод о качестве и эффективности разработанного алгоритма выявления процессов с аномальной активностью. Ключевые слова: вычислительный процесс; операционная система Linux; аномалия; мониторинг; ошибки первого и второго рода; информационная безопасность.
Oladko V. S., Sadovnik E. A. Abstract. The problem of identifying processes with abnormal activity in the operating systems considered. These processes may indicate intrusion into the system and cause a security breach. Types of processes and attributes describing the computing process in the operating system are analyzed. Reviewed and classified the main causes of the processes with abnormal activity. Proposed and formalized algorithm to detect abnormal activity of processes for their subsequent suppression. For Linux systems developed program complex that implements the proposed algorithm. Experimental studies aimed at assessing the errors of thefalse positives and false negatives. Conclusions are made about the quality and effectiveness of the algorithm detection processes with abnormal activity. Keywords: Computational process; Operating system Linux; Anomaly; Monitoring; False positives; False negatives; Information security.
РусВ. С. Оладько, Е. А. Садовник (Волгоградский государственный университет) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript EngV. S. Oladko, E. A. Sadovnik (Volgograd State University) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
Рус1. Ваганов М. Ю. Гибридная искусственная им-мунная система защиты компьютера от процессов с ано-мальной активностью: автореф. дис. … канд. техн. наук: 05.13.19. Омск, 2012. 18 с. Eng1. Vaganov M. Iu. (2012). Hybrid artificial immune computer protection system from processes with abnormal activity. PhD thesis. City of Omsk.
РусСтатью можно приобрести в электронном виде (PDF формат). Стоимость статьи 350 руб. (в том числе НДС 18%). После оформления заказа, в течение нескольких дней, на указанный вами e-mail придут счет и квитанция для оплаты в банке. После поступления денег на счет издательства, вам будет выслан электронный вариант статьи. Для заказа статьи заполните форму: {jform=1,doi=10.14489/vkit.2015.08.pp.035-039} . EngThis article is available in electronic format (PDF). The cost of a single article is 350 rubles. (including VAT 18%). After you place an order within a few days, you will receive following documents to your specified e-mail: account on payment and receipt to pay in the bank. After depositing your payment on our bank account we send you file of the article by e-mail. To order articles please fill out the form below: {jform=2,doi=10.14489/vkit.2015.08.pp.035-039}
. .
|