Abstract

The paper describes the overall architecture of the system of intelligent information security services (SIISS) for usage in critical infrastructures, as well as its constituent components. In the overall architecture of SIISS the event level, the data layer and applied level are determined. Structural and functional models of the SIISS overall architecture are outlined to highlight the main functional mechanisms for selected levels. As key components of SIISS, which provide a more detailed description of their architectural design, we consider the event correlation management module, the prognostic security analyzer, the component of attack and security system behavior modelling, the decision support and reaction component, the visualization module, and the repository.

Highlights

  • The paper describes the overall architecture of the system of intelligent information security services (SIISS) for usage in critical infrastructures, as well as its constituent components

  • Рассмотренная в настоящей работе архитектура СИСЗИ обеспечивает взаимосвязь и согласованное функционирование основных интеллектуальных сервисов защиты информации, актуальных для критически важных инфраструктур (КВИ), к числу которых относятся сервисы управления модеwww.proceedings.spiiras.nw.ru лями, поддержки решений и реагирования, обработки данных о событиях безопасности, их визуализации и хранения

Read more

Summary

Introduction

Архитектура системы интеллектуальных сервисов защиты информации в критически важных инфраструктурах. В статье приводится описание общей архитектуры системы интеллектуальных сервисов защиты информации (СИСЗИ), предназначенной для использования в критически важных инфраструктурах, а также входящих в ее состав компонентов. В качестве основных компонентов СИСЗИ, для которых приводится более детальное описание их архитектурного построения, рассматриваются модуль управления корреляцией событий, прогностический анализатор безопасности, компонент моделирования атак и поведения системы защиты, компонент поддержки решений и реагирования, модуль визуализации и репозиторий.

Results
Conclusion
Full Text
Published version (Free)

Talk to us

Join us for a 30 min session where you can share your feedback and ask us any queries you have

Schedule a call