 Сторінки: 115-123. Номер: №6, 2021 (303)
Вінницький національний технічний університет
ORCID ID: 0000-0002-8567-6952
e-mail: iryna.djogtjeva@gmail.com
Вінницький національний технічний університет
ORCID ID: 0000-0002-5418-1498
e-mail: anatoliy.a.shiyan@gmail.com
Vinnytsia National Technical University
DOI: https://www.doi.org/10.31891/2307-5732-2021-303-6-115-123
Рецензія/Peer review : 05.11.2021 р.
Надрукована/Printed : 30.12.2021 р.

Анотація мовою оригіналу

Метою роботи є статистичний аналіз результатів імітаційного моделювання діяльності групою реагування на інциденти інформаційної безпеки (ГРІІБ) залежно від параметру підвищення інтенсивності потоку інцидентів інформаційної безпеки. ГРІІБ розглядається як система масового обслуговування в умовах зростання інтенсивності навантаження. В якості вхідних параметрів для імітаційного моделювання використано інтенсивність надходження заявок, характеристики наростання інтенсивності, характеристики обслуговування заявок ГРІІБ. Розроблена комп’ютерна програма задає випадкові значення цих параметрів, розподілені за показниковим законом. Для кожного набору значень розраховується набір стаціонарних значень, що характеризує ефективність роботи ГРІІБ, в якості яких вибрано ймовірності режимів роботи та очікування. Програма здійснює статистичний аналіз отриманих значень. В результаті проведеного імітаційного моделювання отримані кількісні значення як для середніх значень, так і для показників варіативності характеристик, які описують ефективність роботи ГРІІБ. Проведене імітаційне моделювання засвідчило можливість прогнозувати статистичних закономірностей кібератак на ефективність роботи ГРІІБ.  Відслідковуючи в процесі розгортання поточної кібератаки статистичні характеристики інцидентів, можна вже в процесі проведення кіберзахисту замінювати одну ГРІІБ на іншу, статистичні характеристики якої будуть забезпечувати потрібний рівень захисту. Для реалізації такого підходу може бути використано розроблений програмний засіб.
Ключові слова: кібератака, інцидент інформаційної безпеки, група реагування, стаціонарний режим, показники варіації.

Розширена анотація англійською мовою

The aim of the work is statistical analysis of the results of simulation modeling of the information security incident response team (ISIRT) depending on the parameter of increasing the intensity of the flow of information security incidents. ISIRT is considered as a queuing system in conditions of increasing load intensity. As input parameters for simulation the intensity of receipt of applications, characteristics of increase of intensity, characteristics of service of applications of ISIRT are used. The developed computer program sets random values of these parameters, distributed according to the indicator law. For each set of values, a set of stationary values is calculated, which characterizes the efficiency of ISIRT, as selected probabilities of operating modes and expectations. The program performs statistical analysis of the obtained values. As a result of the simulation, quantitative values were obtained both for the average values ​​and for the indicators of variability of characteristics that describe the effectiveness of ISIRT. The simulation showed the ability to predict the statistical patterns of cyber-attacks on the effectiveness of ISIRT. Tracking the statistical characteristics of incidents in the process of deploying the current cyber-attack, it is possible in the process of cyber defense to replace one ISIRT with another, the statistical characteristics of which will provide the required level of protection. To implement this approach, the developed software can be used.
Key words: cyber-attack, information security incident, response group, stationary mode, indicators of variation.


