Статья: АРХИТЕКТУРА ИНТЕГРИРОВАННОГО JAVA-ПРИЛОЖЕНИЯ ДЛЯ АНАЛИЗА ЖУ РНАЛОВ С ЦЕЛЬЮ ОБНАРУЖЕНИЯ КОМПЬЮТЕРНЫХ АТАК В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПОСРЕДСТВОМ РЕАГИРОВАНИЯ НА РАЗЛИЧНЫЕ АНОМАЛИИ БЕЗОПАСНОСТИ (2025)

Читать онлайн

Цель. Необходимо при интеграции стека ELK в информационную систему иметь дублирующее java-приложение в закрытом контуре для скрытой обработки аномалий. Требуется разработка архитектуры java-приложения для скрытой интеграции с информационной системой.

Метод. В процессе исследования были использованы методы анализа информации в журналах информационных систем, методы статического анализа, программирование для разработки приложения и алгоритмы обработки данных.

Результат. Представлен пример реализации стека Elasticsearch для обработки и хранения журналов. Предложена реализация анализа аномалий с помощью официальной библиотеки Elasticsearch. Рассмотрены варианты использования Elasticsearch для анализа аномалий, предложена реализация анализа аномалий с помощью официальной библиотеки Elasticsearch. Предложена архитектура интегрированного в информационную систему java-приложения для автоматизированного анализа журналов с целью выявления компьютерных атак или сигналов их начала посредством поиска аномалий. Рассмотрены варианты аномалий в журналах информационных систем и описаны действия по их выявлению. Продемонстрирована обобщенная карта процесса работы java-приложения.

Вывод. Разработана архитектура java-приложения, реализующего анализ журналов информационной системы по ключевым аномалиям.

Ключевые фразы: детектор аномалий, журналирование, Java, анализ журналов
Автор (ы): Шариков Павел Иванович (SHarikov P. I.), Красов Андрей Владимирович (Krasov A. V.), Майоров Александр Владимирович (Mayorov A. V.)
Журнал: ВЕСТНИК ДАГЕСТАНСКОГО ГОСУДАРСТВЕННОГО ТЕХНИЧЕСКОГО УНИВЕРСИТЕТА. ТЕХНИЧЕСКИЕ НАУКИ

Предпросмотр статьи

Идентификаторы и классификаторы

SCI
Информатика
УДК
004.056.5. Защита данных
Для цитирования:
ШАРИКОВ П. И., КРАСОВ А. В., МАЙОРОВ А. В. АРХИТЕКТУРА ИНТЕГРИРОВАННОГО JAVA-ПРИЛОЖЕНИЯ ДЛЯ АНАЛИЗА ЖУ РНАЛОВ С ЦЕЛЬЮ ОБНАРУЖЕНИЯ КОМПЬЮТЕРНЫХ АТАК В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПОСРЕДСТВОМ РЕАГИРОВАНИЯ НА РАЗЛИЧНЫЕ АНОМАЛИИ БЕЗОПАСНОСТИ // ВЕСТНИК ДАГЕСТАНСКОГО ГОСУДАРСТВЕННОГО ТЕХНИЧЕСКОГО УНИВЕРСИТЕТА. ТЕХНИЧЕСКИЕ НАУКИ. 2025. ТОМ 52, № 1
Текстовый фрагмент статьи
Будьте первым, кто начнет обсуждение

Если у вас возникли вопросы или появились предложения по содержанию статьи, пожалуйста, направляйте их в рамках данной темы.