НазваниеИсследование методов обнаружения аномалий в поведении пользователей информационных систем
Краткое описаниеДанная курсовая работа посвящена изучению современных методов выявления аномальных действий пользователей в информационных системах. Рассматриваются алгоритмы и подходы, позволяющие повысить безопасность и эффективность систем защиты данных.
АктуальностьВ условиях быстрого развития информационных технологий и увеличения объема данных, выявление аномалий становится критически важным для предотвращения киберугроз и обеспечения безопасности информации. Современные методы требуют постоянного обновления и совершенствования, чтобы противостоять новым видам атак. Актуальность исследования обусловлена необходимостью разработки более точных и быстрых инструментов обнаружения аномалий, что открывает новые возможности для автоматизации процессов мониторинга и защиты.
ПроблемаСуществующие методы обнаружения аномалий часто страдают от высокой ложной тревоги и недостаточной адаптивности к новым типам угроз. Недостаточно разработанных подходов, учитывающих динамическую природу поведения пользователей, создают барьеры для эффективной защиты информационных систем. Это приводит к необходимости поиска новых решений и усовершенствования существующих алгоритмов.
ЦельРазработать и внедрить эффективные методы обнаружения аномалий в поведении пользователей информационных систем.
Задачи
- Проанализировать существующие подходы и алгоритмы обнаружения аномалий.
- Изучить современные интернет-источники и исследования в области информационной безопасности.
- Сравнить и сопоставить полученные данные для выявления наиболее перспективных методов.
- Разработать модель системы обнаружения аномалий на основе выбранных методов.
- Провести экспериментальную проверку и оценку эффективности предложенной модели.
Объект исследованияОбъектом исследования является информационная система как совокупность программных и аппаратных средств, обеспечивающих хранение, обработку и передачу данных.
Предмет исследованияПредметом исследования являются свойства и особенности поведения пользователей, а также алгоритмы и методы их анализа для выявления аномалий.
ГипотезаЕсли использовать современные методы анализа поведения пользователей, то можно повысить точность и скорость обнаружения аномалий в информационных системах.
Методы исследования
- Анализ научной литературы.
- Изучение интернет-источников.
- Сравнение и сопоставление полученных данных.
Научная значимостьИсследование способствует уточнению и развитию теоретических основ обнаружения аномалий, а также внедрению новых подходов и алгоритмов. В результате работы возможно расширение научных представлений о поведении пользователей и способах его анализа, что повышает уровень теоретической базы в области информационной безопасности.
Практическая значимостьРезультаты исследования могут быть использованы для разработки программных средств автоматического мониторинга и защиты информационных систем. Внедрение предложенных методов позволит повысить эффективность обнаружения угроз и снизить риски кибератак, что важно для организаций и государственных структур.
СтруктураСтруктура проекта включает введение, теоретическую часть, аналитическую часть, проектные предложения, заключение и библиографический список.