Анализ некоторых задач применения машинного обучения в системах обнаружения вторжений в киберсфере

Номер / Kлючевые слова:

Т. В. ДЖАМГАРЯН, подполковник, старший офицер Управления связи и АСУ ВС РА

РЕЗЮМЕ

Одним из показателей четвертой промышленной революции является «цифровой блок», представляющий собой мост между физической и цифровой реальностями. Вся цифровая реальность представляет собой ряд устройств, объединенных сетями передачи данных. В связи с этим были исследованы угрозы сетевой инфраструктуре, в частности, с учетом некоторых особенностей сетецентрических войн. Для нейтрализации разнородных угроз сетевой инфраструктуре используются программно-аппаратные решения, основанные на разных принципах и алгоритмах работы.

Были определены как общие, так и частные типы задач, возникающих при исследовании систем обнаружения вторжений (СОВ), действующих с использованием машинного обучения, а также сформулированы те задачи, всеобъемлющее решение которых обеспечит минимизацию «поверхности атак» на сетевые инфраструктуры. В качестве отдельного объекта изучения были рассмотрены исследовательские задачи измерения эффективности (продуктивности) применения машинного обучения в системах обнаружения вторжений как для передвижных, так и для встроенных систем. Представлены поправки, внесенные в исследовательскую работу по применению машинного обучения в СОВ. Решение подобных задач повысит степень устойчивости сетевой инфраструктуры в случае возможного или вероятного сетецентрического конфликта.