<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Modeling of systems and processes</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Modeling of systems and processes</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Моделирование систем и процессов</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">2219-0767</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">42717</article-id>
   <article-id pub-id-type="doi">10.12737/2219-0767-2021-14-1-79-85</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Технические науки</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject></subject>
    </subj-group>
    <subj-group>
     <subject>Технические науки</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">METHODOLOGY FOR ANALYTICAL MONITORING OF ABNORMAL USER BEHAVIOR IN A DISTRIBUTED INFORMATION SYSTEM OF CRITICAL APPLICATION</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Методика аналитического мониторинга аномального поведения пользователей в распределенной информационной системе критического применения</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Суханов</surname>
       <given-names>Валерий Викторович</given-names>
      </name>
      <name xml:lang="en">
       <surname>Suhanov</surname>
       <given-names>Valeriy Viktorovich</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Ланкин</surname>
       <given-names>Олег Викторович</given-names>
      </name>
      <name xml:lang="en">
       <surname>Lankin</surname>
       <given-names>Oleg Viktorovich</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-2"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">ФГКВОУ ВО «Воронежский институт правительственной связи (филиал) Академии Федеральной службы охраны Российской Федерации»</institution>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">ФГКВОУ ВО «Воронежский институт правительственной связи (филиал) Академии Федеральной службы охраны Российской Федерации»</institution>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-2">
    <aff>
     <institution xml:lang="ru">ФГКВОУ ВО «Воронежский институт правительственной связи (филиал) Академии Федеральной службы охраны Российской Федерации»</institution>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">ФГКВОУ ВО «Воронежский институт правительственной связи (филиал) Академии Федеральной службы охраны Российской Федерации»</institution>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <volume>14</volume>
   <issue>1</issue>
   <fpage>79</fpage>
   <lpage>85</lpage>
   <self-uri xlink:href="https://naukaru.ru/en/nauka/article/42717/view">https://naukaru.ru/en/nauka/article/42717/view</self-uri>
   <abstract xml:lang="ru">
    <p>В статье разработана методики аналитического мониторинга аномального поведения пользователей в распределенной информационной системе критического применения, основой которой является использование метода нечетких матричных инциденций. Использование матричных инциденций позволяет осуществить выявление нетипичное или несоответствующее пользователю поведение в сеансах работы. Для иллюстрации практического применения разработанной методики представлен пример выявления одного из классов злоупотреблений пользователей и произведена оценка эффективности методики аналитического мониторинга аномального поведения пользователей в распределенной информационной системе критического применения.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The article develops methods of analytical monitoring of abnormal user behavior in a distributed information system of critical application, which is based on the use of the method of fuzzy matrix incidents. The use of matrix incidents allows you to identify atypical or inappropriate user behavior in work sessions. To illustrate the practical application of the developed methodology, an example of identifying one of the classes of user abuse is presented and the effectiveness of the methodology for analytical monitoring of abnormal user behavior in a distributed information system of critical application is evaluated.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>Матричная инциденция</kwd>
    <kwd>аномальное поведение пользователей</kwd>
    <kwd>сервер безопасности</kwd>
    <kwd>атака логического вывода</kwd>
    <kwd>нейронная сеть</kwd>
    <kwd>субъект доступа</kwd>
    <kwd>объект доступа.</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>matrix incident</kwd>
    <kwd>abnormal user behavior</kwd>
    <kwd>security server</kwd>
    <kwd>logical inference attack</kwd>
    <kwd>neural network</kwd>
    <kwd>access subject</kwd>
    <kwd>access object.</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Нечеткие множества в моделях управления и искусственного интеллекта / А. Н. Аверкин, И. З. Батыршин, А. Ф. Блишун [и др.] ; под ред. Д. А. Поспелова. - Москва : Наука, 1986. - 311 с.</mixed-citation>
     <mixed-citation xml:lang="en">Nechetkie mnozhestva v modelyah upravleniya i iskusstvennogo intellekta / A. N. Averkin, I. Z. Batyrshin, A. F. Blishun [i dr.] ; pod red. D. A. Pospelova. - Moskva : Nauka, 1986. - 311 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Борисов, А.Н. Модели принятия решений на основе лингвистической переменной / А.Н. Борисов. - Рига : Зинатне, 1982. - 256 с.</mixed-citation>
     <mixed-citation xml:lang="en">Borisov, A.N. Modeli prinyatiya resheniy na osnove lingvisticheskoy peremennoy / A.N. Borisov. - Riga : Zinatne, 1982. - 256 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Каллан, Р. Основные концепции нейронных сетей / Р. Каллан. - М. : Издательский дом «Вильямс», 2001. - 287 с.</mixed-citation>
     <mixed-citation xml:lang="en">Kallan, R. Osnovnye koncepcii neyronnyh setey / R. Kallan. - M. : Izdatel'skiy dom «Vil'yams», 2001. - 287 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Кофман, А. Введение теории нечетких множеств в управление предприятиями / А. Кофман, А.Х. Хил. - Минск : Вышэйшая школа, 1992. - 224 с.</mixed-citation>
     <mixed-citation xml:lang="en">Kofman, A. Vvedenie teorii nechetkih mnozhestv v upravlenie predpriyatiyami / A. Kofman, A.H. Hil. - Minsk : Vysheyshaya shkola, 1992. - 224 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Методологические основы интеллектуальной защиты информации от несанкционированного доступа в автоматизированных системах управления критического применения / М.В. Бочков, О.В. Ланкин, О.Ю. Макаров, Е.А. Рогозин. - Воронеж : ВГУ, 2011. - 366 с.</mixed-citation>
     <mixed-citation xml:lang="en">Metodologicheskie osnovy intellektual'noy zaschity informacii ot nesankcionirovannogo dostupa v avtomatizirovannyh sistemah upravleniya kriticheskogo primeneniya / M.V. Bochkov, O.V. Lankin, O.Yu. Makarov, E.A. Rogozin. - Voronezh : VGU, 2011. - 366 s.</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
