Найти
Результаты поиска
-
ОСОБЕННОСТИ ПРИМЕНЕНИЯ АГЕНТНО-МОДУЛЬНОГО ПОДХОДА ПРИ ПОСТРОЕНИИ И РЕАЛИЗАЦИИ ИНФОРМАЦИОННО-ВЫЧИСЛИТЕЛЬНЫХ СИСТЕМ
А.Ф. Зайцев179-1892025-12-30Аннотация ▼Информационно-вычислительные системы играют ключевую роль в обработке и анализе больших объемов данных, обеспечивая эффективное функционирование производства, предоставления, а также получения различных цифровых товаров и услуг. В условиях интеллектуализации и увеличения разнообразия функциональных требований, предъявляемых к информационным системам, возникает потребность в разработке новых подходов для их построения и реализации.
В работе рассмотрены основные особенности применения предложенного агентно-модульного подхода, предполагающего построение гибких и масштабируемых информационно-вычислительных систем, способных функционировать в распределенной среде. Агентно-модульный подход представляет собой методологический подход к построению информационно-вычислительных систем, на основе интеграции методов системного анализа, а также агентного и модульного принципов организации систем. Цель работы – исследовать теоретические и практические аспекты использования предложенного агентно-модульного подхода, проанализировать его преимущества в сравнении с другими существующими подходами (объектным, компонентным, сервисным), а также представить пример построения информационной системы на основе его применения. Для достижения поставленной цели необходимо решить следующие задачи: – исследовать теоретические основы и выявить специфику практического применения предложенного агентно-модульного подхода; – выполнить анализ отличий и описать преимущества предложенного подхода при его сравнении с другими подходами; – представить пример построения информационно-вычислительной системы с использованием предложенного подхода. В процессе исследования были использованы следующие общенаучные методы: декомпозиция, анализ, синтез, сравнение, описание, формализация, структуризация, моделирование, проектирование, а также основные принципы модульного и агентного подходов. В качестве материалов исследования использовались компьютеры, инструментальные средства и программное обеспечение вычислительных систем.
В результате исследования были рассмотрены основные теоретические и практические аспекты применения предложенного подхода. Агентно-модульный подход может быть использован для построения различных информационных систем на этапах, связанных с их моделированием и проектированием. Предложенный подход позволяет описывать структуру, функционирование, а также взаимодействие различных составных частей информационно-вычислительных систем -
АЛГОРИТМ КОНТЕКСТУАЛЬНОЙ ВАЛИДАЦИИ ПОВЕДЕНЧЕСКИХ ИНДИКАТОРОВ (IOB) ДЛЯ ДЕТЕКТИРОВАНИЯ СКРЫТЫХ АТАК В АСУ ТП
Е. С. Абрамов , Н.Е. Белов , Г. Е. Веселов6-202026-09-10Аннотация ▼Рассматривается актуальная проблема обеспечения информационной безопасности критической информационной инфраструктуры (КИИ) в условиях качественной эволюции киберугроз и массового перехода злоумышленников к скрытым атакам типа «Living-off-the-Land» (LotL). Ввиду того, что подобные атаки реализуются через легитимные инструменты администрирования, классические индикаторы компрометации (IOC) теряют свою эффективность, а традиционные системы мониторинга генерируют избыточное количество ложных тревог, провоцируя эффект «усталости от алертов». Для решения данной проблемы в работе предложена методика контекстуальной валидации поведенческих индикаторов (IOB) в сетях АСУ ТП. Основным научным результатом является разработанный алгоритм «обратного обогащения», который использует детерминированную природу технологического процесса в качестве строгого априорного фильтра. Алгоритм осуществляет верификацию каждого управляющего воздействия путём прогнозирования следующего состояния системы с помощью математической модели в пространстве состояний и проверки его принадлежности к формализованному множеству безопасных значений . Дополнительно учитывается организационный контекст , включающий регламенты смен и окна техобслуживания. В отличие от вероятностных подходов машинного обучения, данный метод даёт строгий бинарный критерий допустимости команды. Эффективность предложенного подхода подтверждена результатами моделирования на базе верифицированного датасета академического стенда водоочистки SWaT. Внедрение физического и организационного фильтров позволило снизить коэффициент ложных срабатываний (FPRR) на 97,7 % и успешно выявить 1021 из 1035 внедрённых скрытых деструктивных воздействий. Вычислительная задержка алгоритма составила в среднем 1,4 мс, что полностью удовлетворяет строгим требованиям систем реального времени. Предложенный метод не требует замены устаревшего оборудования и обеспечивает точную атрибуцию киберинцидентов на основе законов физики производственного цикла








