| DC Field | Value | Language |
| dc.contributor.author | Смотрук, Г. С. | - |
| dc.contributor.author | Петров, С. Н. | - |
| dc.contributor.author | Пулко, Д. А. | - |
| dc.coverage.spatial | Минск | en_US |
| dc.date.accessioned | 2026-09-01T06:31:37Z | - |
| dc.date.available | 2026-09-01T06:31:37Z | - |
| dc.date.issued | 2026 | - |
| dc.identifier.citation | Смотрук, Г. С. Разработка правил корреляции событий информационной безопасности в SIEM-системах на основе нормативного перечня событий = Development of rules for correlation of information security events in SIEM systems based on a normative list of events / Г. С. Смотрук, С. Н. Петров, Т. А. Пулко // Технологии передачи и обработки информации : материалы Международного научно-технического семинара, Минск, апрель 2026 г. / Белорусский государственный университет информатики и радиоэлектроники ; редкол.: В. Ю. Цветков [и др.]. – Минск, 2026. – С. 55–60. | en_US |
| dc.identifier.uri | https://libeldoc.bsuir.by/handle/123456789/65619 | - |
| dc.description.abstract | Рассмотрены вопросы повышения эффективности мониторинга
информационной безопасности организаций за счет разработки и применения
адаптированных правил корреляции событий в системах класса SIEM. Проведен анализ
нормативно установленного перечня типов и записей событий информационной
безопасности, подлежащих регистрации, консолидации и хранению. Выполнено
сопоставление указанных типов событий с конкретными записями журналов логирования
различных компонентов информационной инфраструктуры. Разработан набор правил
корреляции, ориентированных на выявление типовых угроз и инцидентов информационной
безопасности. Результаты апробации разработанных правил корреляции показали снижение
уровня ложноположительных срабатываний и повышение эффективности выявления
нарушений информационной безопасности. | en_US |
| dc.language.iso | ru | en_US |
| dc.publisher | БГУИР | en_US |
| dc.subject | материалы конференций | en_US |
| dc.subject | SIEM-системы | en_US |
| dc.subject | журналы событий | en_US |
| dc.subject | киберинциденты | en_US |
| dc.title | Разработка правил корреляции событий информационной безопасности в SIEM-системах на основе нормативного перечня событий | en_US |
| dc.title.alternative | Development of rules for correlation of information security events in SIEM systems based on a normative list of events | en_US |
| dc.type | Article | en_US |
| local.description.annotation | The issues of increasing the effectiveness of monitoring the information security of
organizations through the development and application of adapted rules for event correlation in
SIEM class systems are considered. The analysis of the normatively established list of types and
records of information security events subject to registration, consolidation and storage is carried
out. The specified types of events were compared with specific log entries of various components
of the information infrastructure. A set of correlation rules has been developed aimed at identifying
typical threats and incidents of information security. The results of testing the developed correlation
rules showed a decrease in the level of false positive positives and an increase in the effectiveness
of detecting information security violations | en_US |
| Appears in Collections: | Технологии передачи и обработки информации : материалы Международного научно-технического семинара (2026)
|