https://doi.org/10.25140/2411-5363-2021-1(23)-53-61Ключові слова:
мережева кібератака; комп'ютерна система; інформаційна безпека; система виявлення мережних кібератак; ланцюг Маркова; марковський процес; марковська модель; характеристика безпекиАнотація
Одним із найбільш перспективних напрямків підвищення якості аналізу даних є використання їх у системах виявлення мережевих кібератак методом виявлення аномалій. У цьому методі робота аналізаторів даних базується на припущенні, що ознакою кібератаки служить деяке відхилення контрольованих параметрів комп’ютерної системи від параметрів, що характеризують нормальне функціонування мережі. У результаті проведених досліджень обґрунтована можливість формування шаблонів нормальної поведінки мережевих об'єктів комп'ютерних систем на основі однорідного ланцюга Маркова з послідовними переходами.
