Skip navigation
Please use this identifier to cite or link to this item: https://libeldoc.bsuir.by/handle/123456789/65619
Title: Разработка правил корреляции событий информационной безопасности в SIEM-системах на основе нормативного перечня событий
Other Titles: Development of rules for correlation of information security events in SIEM systems based on a normative list of events
Authors: Смотрук, Г. С.
Петров, С. Н.
Пулко, Д. А.
Keywords: материалы конференций;SIEM-системы;журналы событий;киберинциденты
Issue Date: 2026
Publisher: БГУИР
Citation: Смотрук, Г. С. Разработка правил корреляции событий информационной безопасности в SIEM-системах на основе нормативного перечня событий = Development of rules for correlation of information security events in SIEM systems based on a normative list of events / Г. С. Смотрук, С. Н. Петров, Т. А. Пулко // Технологии передачи и обработки информации : материалы Международного научно-технического семинара, Минск, апрель 2026 г. / Белорусский государственный университет информатики и радиоэлектроники ; редкол.: В. Ю. Цветков [и др.]. – Минск, 2026. – С. 55–60.
Abstract: Рассмотрены вопросы повышения эффективности мониторинга информационной безопасности организаций за счет разработки и применения адаптированных правил корреляции событий в системах класса SIEM. Проведен анализ нормативно установленного перечня типов и записей событий информационной безопасности, подлежащих регистрации, консолидации и хранению. Выполнено сопоставление указанных типов событий с конкретными записями журналов логирования различных компонентов информационной инфраструктуры. Разработан набор правил корреляции, ориентированных на выявление типовых угроз и инцидентов информационной безопасности. Результаты апробации разработанных правил корреляции показали снижение уровня ложноположительных срабатываний и повышение эффективности выявления нарушений информационной безопасности.
Alternative abstract: The issues of increasing the effectiveness of monitoring the information security of organizations through the development and application of adapted rules for event correlation in SIEM class systems are considered. The analysis of the normatively established list of types and records of information security events subject to registration, consolidation and storage is carried out. The specified types of events were compared with specific log entries of various components of the information infrastructure. A set of correlation rules has been developed aimed at identifying typical threats and incidents of information security. The results of testing the developed correlation rules showed a decrease in the level of false positive positives and an increase in the effectiveness of detecting information security violations
URI: https://libeldoc.bsuir.by/handle/123456789/65619
Appears in Collections:Технологии передачи и обработки информации : материалы Международного научно-технического семинара (2026)

Files in This Item:
File Description SizeFormat 
Smotruk_Razrabotka.pdf200.12 kBAdobe PDFView/Open
Show full item record Google Scholar

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.