Розробка адаптивної експертної системи з інформаційної безпеки із використанням процедури кластеризації ознак аномалій та кібератак
https://doi.org/10.15587/1729-4061.2016.85600
розпізнавання кібератак, експертна система, кластеризація ознак, функціональна результативність навчанняАнотація
Запропоновано структурну схему здатної до самонавчання адаптивної експертної системи з інформаційної безпеки. Розроблена модель визначення інформаційного показника функціональної результативності, яка ґрунтується на ентропійному та інформаційно-дистанційному критерії Кульбака-Лейблера при кластеризації ознак загроз, аномалій та кібератак, що дозволяє скласти коректні вирішальні правила розпізнавання. Проведені тестові дослідження адаптивної експертної системи та порівняльний аналіз із існуючими методами та моделями, які використовуються у інтелектуальних системах розпізнавання кіберзагроз
