МНОГОУРОВНЕВАЯ ЗАЩИТА КОРПОРАТИВНЫХ СЕТЕЙ: МОДЕЛИ МОНИТОРИНГА И ОРГАНИЗАЦИОННОТЕХНИЧЕСКИЕ МЕРЫ ПРОТИВОДЕЙСТВИЯ УГРОЗАМ

##plugins.themes.bootstrap3.article.main##

Вячеслав Викторович Никонов
Иван Александрович Трофимов

Аннотация

Целью исследования является разработка методологических основ и организационно-технического комплекса для непрерывного контроля, раннего выявления и нейтрализации современных киберугроз. На базе системного анализа векторов компрометации (DNS-спуфинг, уязвимости нулевого дня, эксплуатация IoT-сегмента) предложены модели мониторинга сетевого трафика, алгоритмы внедрения криптографической верификации DNS-записей и архитектура многоуровневой защиты. В результате сформирован структурированный регламент реагирования на инциденты и
разработана матрица практических мероприятий с распределением зон ответственности, периодичностью контроля и механизмами аудита. Обоснована эффективность интеграции поведенческого анализа, автоматизированных систем обнаружения аномалий и криптографических протоколов для минимизации поверхности
атаки. Практическая значимость работы заключается в возможности адаптации
предложенного комплекса для внедрения в политики информационной безопасности
организаций, что способствует повышению операционной устойчивости, снижению
рисков утечки данных и соответствию актуальным нормативным требованиям.

##plugins.themes.bootstrap3.article.details##

Раздел
Методы и системы защиты информации, информационная безопасность
Биографии авторов

Вячеслав Викторович Никонов

Кандидат технических наук, доцент кафедры «Интеллектуальные системы информационной безопасности» Института кибербезопасности и цифровых технологий Российского технологического университета МИРЭА. 107996, г. Москва, ул. Стромынка, д. 20.

Иван Александрович Трофимов

Студент кафедры «Интеллектуальные системы информационной безопасности» Института кибербезопасности и цифровых технологий Российского технологического университета МИРЭА. 107996, г. Москва, ул. Стромынка, д. 20.