Метод виявлення зловмисного програмного забезпечення та комп’ютерних атак мультикомп’ютерними системи антивірусних комбінованих приманок та пасток

dc.contributor.authorКаштальян, Антоніна
dc.contributor.authorKashtalian, Antonina
dc.date.accessioned2025-10-18T17:46:26Z
dc.date.available2025-10-18T17:46:26Z
dc.date.issued2025
dc.description.abstractУ межах дослідження розроблено новий метод виявлення зловмисного програмного забезпечення (ЗПЗ) та комп’ютерних атак (КА) мультикомп’ютерними системами на основі впровадження антивірусних комбінованих приманок і пасток. Запропоновано модель, що передбачає включення до складу системи множини приманок, відмінних за архітектурними характеристиками, функціональним призначенням і тактикою поведінки у віртуальному середовищі. Частина таких компонентів виконує роль інтелектуальних агентів, здатних до автономного прийняття рішень, взаємодії між собою та координації дій з центральним вузлом системи. Формалізовано механізми функціонального розподілу завдань між приманками з урахуванням їх здатності до багатоцільового використання, що дозволяє підвищити ефективність використання ресурсів системи. Визначено, що кожна приманка може бути залучена до кількох етапів обробки подій, виконуючи як роль ініціатора реагування, так і елементу колективного аналізу. Реалізовано трирівневу модель опрацювання подій у системі, що складається з: 1) первинного аналізу подій окремою приманкою; 2) групового узгодження результатів кількома приманками, які взаємодіють у рамках визначених сценаріїв; 3) комплексної обробки всією системою з урахуванням зібраної інформації на попередніх етапах. Такий підхід забезпечує гнучкість системи при реагуванні на загрози, а також дозволяє динамічно адаптувати поведінкові патерни залежно від типу і характеристик атакуючої дії. Завдяки застосуванню варіативних обманних механізмів досягнуто підвищення рівня протидії сучасним типам ЗПЗ і КА. Продемонстровано, що така архітектура дозволяє не лише зменшити ймовірність успішного проникнення зловмисника до критичних елементів системи, але й сприяє накопиченню аналітичної інформації для подальшої ідентифікації та нейтралізації загроз.
dc.description.abstractThe study has developed a new method of detecting malicious software (RFS) and computer attacks (CA) with multi -computer systems based on the introduction of antiviral combined baits and traps. A model is proposed, which involves the inclusion in the system of many baits, different in architectural characteristics, functional purpose and tactics of behavior in the virtual environment. Some of these components acts as intellectual agents capable of autonomous decision -making, interaction with each other and coordinating actions with the central node of the system. The mechanisms of functional distribution of tasks between baits are formalized, taking into account their ability to multi -purpose use, which increases the efficiency of system resources. It is determined that each bait can be involved in several stages of processing of events, performing both the role of the initiator of the response and the element of collective analysis. A three -tier model of event processing in a system consisting of: 1) primary analysis of events with a separate lure was implemented; 2) group coordination of the results by several lures that interact in the framework of certain scenarios; 3) comprehensive processing by the whole system, taking into account the information collected in the previous stages. This approach provides the flexibility of the system when responding to threats, and also allows you to dynamically adapt behavioral patterns depending on the type and characteristics of the attacking action. Due to the use of variational fraudulent mechanisms, an increase in the level of counteraction to modern types of RFS and CA has been achieved. It is demonstrated that such architecture not only reduces the likelihood of successful penetration of the attacker into the critical elements of the system, but also contributes to the accumulation of analytical information to further identify and neutralize threats
dc.identifier.citationКаштальян А. Метод виявлення зловмисного програмного забезпечення та комп’ютерних атак мультикомп’ютерними системи антивірусних комбінованих приманок та пасток / А. Каштальян // Herald of Khmelnytskyi National University. Technical Sciences. – 2025. – Vol. 349, No. 2. – P. 346-352.
dc.identifier.urihttps://elar.khmnu.edu.ua/handle/123456789/19612
dc.language.isouk
dc.publisherХмельницький національний університет
dc.subjectмультикомп’ютерні системи
dc.subjectприманки
dc.subjectпастки
dc.subjectкомп’ютерні атаки
dc.subjectзловмисне програмне забезпечення
dc.subjectобманні системи
dc.subjectmulticomputer systems
dc.subjectbaits
dc.subjecttraps
dc.subjectcomputer attacks
dc.subjectmalicious software
dc.subjectdeception systems
dc.subject.udc004.7:004.75:004.49:004.62
dc.titleМетод виявлення зловмисного програмного забезпечення та комп’ютерних атак мультикомп’ютерними системи антивірусних комбінованих приманок та пасток
dc.title.alternativeMethod of detecting malicious software and computer attacks with multi-computer antiviral combined baits and traps
dc.typeСтаття
Файли
Контейнер файлів
Зараз показуємо 1 - 1 з 1
Назва:
(349)+VKNU-TS-2025-N2-50 (1).pdf
Розмір:
379.66 KB
Формат:
Adobe Portable Document Format
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Назва:
license.txt
Розмір:
4.26 KB
Формат:
Item-specific license agreed upon to submission
Опис: