Библиографическое описание:ДЕЦЕНТРАЛИЗОВАННОЕ УПРАВЛЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ НА ОСНОВЕ ЭМЕРДЖЕНТНОГО ИНТЕЛЛЕКТА В ИНФОРМАЦИОННЫХ СИСТЕМАХ : научное издание / А. Н. Дилигенская [и др.]. - Текст : непосредственный // Прикаспийский журнал: управление и высокие технологии. - 2023. - № 2. - С. 42-50. - ISSN 2074-1707, DOI 10.54398/20741707_2023_2_42.
Аннотация:В статье представлен подход, реализующий децентрализованное размещение средств защиты информации, учитывающий возможности получения данных изолированных сегментов, возможности управления на основе неполных данных или предиктивного анализа, безопасной коммуникации средств защиты и сценарного управления. Управление информационной безопасностью реализуется на уровне накопления опыта коллекторов данных отдельных средств защиты информации в сегментах информационной системы и дискретной по времени синхронизации различных сегментов. Также представлены возможности эмерджентного интеллекта как инструмента решения задачи управления информационной безопасностью. Управляющие компоненты могут быть как подключены к синхронизирующему центру асинхронно, обмениваясь с ним данными, но при этом центр не выполняет управляющей функции напрямую, выступая как средство синхронизации коллекторов данных, так и использоваться полностью децентрализованно. В качестве примера рассмотрен процесс управления уязвимостями информационной системы.
The article presents an approach that implements decentralized placement of information security tools, taking into account the possibilities of obtaining data from isolated segments, management capabilities based on incomplete data or predictive analysis, secure communication of security tools and scenario management. Information security management is implemented at the level of accumulation of experience of data collectors of individual information security tools in the segments of the information system and discrete time synchronization of various segments. The possibilities of emergent intelligence as a tool for solving the problem of information security management are also presented. The control components can be either connected to the synchronizing center asynchronously, exchanging data with it, but the center does not perform the control function directly, acting as a means of synchronizing data collectors, or used completely decentralized. As an example, the process of vulnerability management of an information system is considered.
Ключевые слова:complex systems, distributed systems, information security, information security management, decentralization, сложные системы, распределенные системы, информационная безопасность, управление информационной безопасностью, децентрализация