Контакты
Подписка
МЕНЮ
Контакты
Подписка

Информационная безопасность - Форум по вопросам информационной безопасности

Информационная безопасность - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: аспирант | 42810 25.03.2013 20:58
Конкретики пока нет никакой. Есть пожелания и комменты. Программа должна учитывать очень широкий круг проблем, связанных с информационной безопаностью и киберпреступностью, начиная от взлома пароля, заканичивая угрозой возникновения цветных революций в РФ, точнее использованием информационных технологий при подготовке к ним. В идеале программа должна отвечать на вопросы: что случилось с моим компом(если работает юзер), почему накрылась сеть, откуда утечка инфы, как восстановить оффсайт (если работает компания), и самое главное, если заказчик государство (РФ), то должно отвечать\предвидеть ответы на след вопросы - вон большая куча народа\злое государство, у них есть коварный план, реализация которого предполагает "работу в глобальной сети", при этом под этим подразумевается все; так вот, как вычислить врага и предотвратить, в идеале, на самом первом шаге, реализацию плана, или хотя бы, повторения такого в будущем. Первый вопрос - что общего у этих трех проблем. Как эти проблемы объединить так, чтобы дать единый ответ. Если юзера и компанию можно объединить, то юрлицо и госво тяжело - зачастую их интересы не пересекаются, потому что РФ. Программа гипотетическая.

Пока что первоначальный план такой. Что есть? Что и зачем изменить? (изменять можно все, вплоть до основ) Как изменить?

Вначале что есть.
Есть некоторая большая база данных прецедентов кибератак, и т.п., которые случились в мире. Есть некоторое множество элементов (будем говорить классы), например, симпотмы прецедентов, их последствия, уязвимости, и т.д. которая взаимодействует с этой базой данных. На основе этих взаимодейсвтий, которые прописаны на программном уровне, юзер может получать ответы на такого типа вопросы - у меня случилось неполадка, что делать. Программа по опр. критериям ищет похожие прецеденты, которые уже случились, и анализируя их говорит, что надо делать то и то. Как видно, программа работает с уже случившимися неполадками, но не предотвращает их.
Итак, насчет БД. хранилище все время пополняется, причем в ручном режиме, т.к. в автоматическом пока нереализуема (имеется в виду, что есть некоторая программа, которая анализирует крупнейшие ресурсы по ИБ, в которых публикуется информация по прецедентам и извлекает оттуда все необх. данные в автоматическом режиме; какие данные при этом необх. - чуть позже). Хотя это уже первая проблема. Почему? Ответ прост - прецедентов в мире случается очень много, так что ручной метод забивания информации - бесперспективный.

Есть несколько путей решения, которые я пока вижу. 1 - сделать пополенение базы в полуавтоматическом режиме. Т.е. программа ищет ключевые слова, причем поиск грубый очень, это наверняка несложно реализовать. Если есть совпадение по критерием поиска - "почти идеальное", то прецедент заносится в базу. Если нет, то передается специалисту, который за этим следит, и он уже все решает. Однако этот путь реализуем только при условии, что мы просматриваем заранее предопределенный список сайтов. Если такого ограничения нет, то тогда пока непонятно. Можно пользоваться поисовыми системами - google, yandex, и полученную оттуда инфу еще более тонко фильтровать. Однако и здесь возникает проблема.

Наиболее общая проблема - это точность полученной информации о прецеденте, и вообще, что считать за прецендент.

Верификация.
Эти вопросы необходимо проработать. Отвечая на первый вопрос - необходимо разработать алгоритм верификации информации. Хотя, возможно, на первоначальном этапе это не особо важно, но пока что первое что приходит на ум - это существание одной и тоже информации на нескольких ресурсах. А если на тех ресурсах написан источник - тогда хорошо, можно сразу перейти к источнику информации. И т.д. пока не добрались до первоисточника. Как правило, с учетом того, что контент на 95 процентов в интернете написан\озвучен на английском языке, но первоисточник будет на английском. Только если это не касается прецедентов на территории РФ. Как правило прецеденты, нам интеренсные, которые происходят на территории РФ имеют политичкий окрас. Так что возникает идея разбить поступающая инфу первоначально на 2 типа - с полит. окрасом и без. Строгий критерий политокраски пока не разработан. Но интуитивно это понятно. Прецеденты без политокраски - можно сразу пытаться обрабатывать на англоязычных ресурсах (вообще, насчет автоматического анализа текста, целью которого является выявление прецедентов. Гораздо проще анализировать английский язык в силу его грамматической строгости). Остальные - на русских. Хотя, думается, в недалеком будущем, когда ИБ и кибератаки перейдут на межнациональный уровень (т.е. кибератаки одних государств на др и т.п.), все прецеденты будут носить политокрас. Так что проблема верификации если не сейчас, то в будущем будет крайне важна. На самом деле уже сейчас можно более серьезно думать об этом.

Итак, возвращаясь к тому, с чего начали - мы нашли первоисточник. Вопрос - можем ли мы ему доверять? Идей мало - можно, например, составит

Автор: Асфиксант | 42818 26.03.2013 10:43
к аспирант 42810
Мужик !
Ты сам с собой?
Не въехать в этот поток бессознательного...
Что ты тут бредишь?
Вот такие....у страны ходят в подмастерьях науки...Хрен когда научишься что-то кому-то объяснять

Автор: аспирант | 42822 26.03.2013 11:00

Автор: Карамазый | 42824 26.03.2013 11:09
Кажысь аспирант не на тот форум написал. Ему, например, лучше сюда:
http://forum.filosofia.ru/
или сюда
http://ivezha.ru/forums/30.html

Просмотров темы: 4298

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*