Please use this identifier to cite or link to this item: https://elib.utmn.ru/jspui/handle/ru-tsu/34830
Full metadata record
DC FieldValueLanguage
dc.contributor.authorКручковский, К. С.ru
dc.contributor.authorШабалин, А. М.ru
dc.contributor.authorKruchkovsky, K. S.en
dc.contributor.authorShabalin, A. M.en
dc.date.accessioned2024-11-19T09:33:24Z-
dc.date.available2024-11-19T09:33:24Z-
dc.date.issued2024
dc.identifier.citationКручковский, К. С. Специфика разработки и применения правил корреляции для событий информационной безопасности в современных SIEM-системах (на примере Microsoft Windows) / К. С. Кручковский, А. М. Шабалин. — Текст : электронный // Математическое и информационное моделирование : материалы Всероссийской конференции молодых ученых, Тюмень, 25 апреля 2024 г. / отв. ред. Л. Н. Бакановская, М. С. Воробьева ; Министерство науки и высшего образования РФ, Тюменский государственный университет, Школа компьютерных наук. — Тюмень : ТюмГУ-Press, 2024. — Вып. 22. — С. 318–321.ru
dc.identifier.isbn978-5-400-01784-1
dc.identifier.urihttps://elib.utmn.ru/jspui/handle/ru-tsu/34830-
dc.description.abstractВ статье представлены разработанные авторами правила корреляции, которые базируются на анализе реально проведенных компьютерных атак и соответствующих журналов событий и направлены на эффективное выявление угроз в среде Microsoft Windows, а также позволяют обеспечить более точное и оперативное обнаружение аномальных активностей для повышения эффективности SIEM-систем.ru
dc.description.abstractThe paper presents the correlation rules developed by the authors, which are based on the analysis of real computer attacks and the corresponding event logs and are aimed at effective detection of threats in Microsoft Windows environment, as well as provide more accurate and rapid detection of anomalous activities to improve the efficiency of SIEM systems.en
dc.format.mimetypeapplication/pdfen
dc.language.isoruen
dc.publisherТюмГУ-Pressru
dc.relation.ispartofМатематическое и информационное моделирование : материалы Всероссийской конференции молодых ученых. Вып. 22. — Тюмень, 2024ru
dc.rightsЛицензионный договор № 2351 от 10.05.2024ru
dc.subjectконференцияru
dc.subjectправила корреляцииru
dc.subjectсобытия информационной безопасностиru
dc.subjectSIEM-системаru
dc.subjectинформационная безопасностьru
dc.subjectconferenceen
dc.subjectcorrelation rulesen
dc.subjectinformation security eventsen
dc.subjectMicrosoft Windowsen
dc.subjectSIEM systemen
dc.subjectSysmonen
dc.subjectWinlogbeaten
dc.subjectELKen
dc.titleСпецифика разработки и применения правил корреляции для событий информационной безопасности в современных SIEM-системах (на примере Microsoft Windows)ru
dc.title.alternativeSpecifics of development and application of correlation rules for information security events in modern SIEM-systems (by the example of Microsoft Windows)en
dc.typeConference Paperen
dc.typeinfo:eu-repo/semantics/conferenceObjecten
dc.typeinfo:eu-repo/semantics/publishedVersionen
local.description.firstpage318
local.description.lastpage321
local.conference.nameВсероссийская конференция молодых ученых «Математическое и информационное моделирование»ru
local.conference.date25.04.2024
Appears in Collections:Материалы конференций, форумов, семинаров

Files in This Item:
File SizeFormat 
miim_2024_318_321.pdf765.02 kBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.