<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root>
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:ali="http://www.niso.org/schemas/ali/1.0/" article-type="research-article" dtd-version="1.2" xml:lang="en"><front><journal-meta><journal-id journal-id-type="publisher-id">Last Mile</journal-id><journal-title-group><journal-title xml:lang="en">Last Mile</journal-title><trans-title-group xml:lang="ru"><trans-title>Первая миля</trans-title></trans-title-group></journal-title-group><issn publication-format="print">2070-8963</issn><publisher><publisher-name xml:lang="en">Technosphera JSC</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="publisher-id">633968</article-id><article-id pub-id-type="doi">10.22184/2070-8963.2024.120.4.74.79</article-id><article-categories><subj-group subj-group-type="toc-heading"><subject>БЕЗОПАСНОСТЬ</subject></subj-group><subj-group subj-group-type="article-type"><subject>Research Article</subject></subj-group></article-categories><title-group><article-title xml:lang="en">Development of SIEM-systems correlation rule generation system</article-title><trans-title-group xml:lang="ru"><trans-title>Разработка системы формирования правил корреляции SIEM-систем</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Larionova</surname><given-names>E. I.</given-names></name><name xml:lang="ru"><surname>Ларионова</surname><given-names>Е. И.</given-names></name></name-alternatives><address><country country="RU">Russian Federation</country></address><bio xml:lang="ru"><p>к.пед.н., доцент</p></bio><email>ananeva_ei@mail.ru</email><xref ref-type="aff" rid="aff1"/></contrib><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Studyannikova</surname><given-names>M. A.</given-names></name><name xml:lang="ru"><surname>Студянникова</surname><given-names>М. А.</given-names></name></name-alternatives><address><country country="RU">Russian Federation</country></address><bio xml:lang="ru"><p>к.пед.н., доцент</p></bio><email>studyannikovam@mail.ru</email><xref ref-type="aff" rid="aff1"/></contrib></contrib-group><aff-alternatives id="aff1"><aff><institution xml:lang="en"></institution></aff><aff><institution xml:lang="ru">Оренбургский филиал ПГУТИ</institution></aff></aff-alternatives><pub-date date-type="pub" iso-8601-date="2024-07-03" publication-format="electronic"><day>03</day><month>07</month><year>2024</year></pub-date><issue>4</issue><issue-title xml:lang="en"/><issue-title xml:lang="ru"/><fpage>74</fpage><lpage>79</lpage><history><date date-type="received" iso-8601-date="2024-06-30"><day>30</day><month>06</month><year>2024</year></date><date date-type="accepted" iso-8601-date="2024-06-30"><day>30</day><month>06</month><year>2024</year></date></history><permissions><copyright-statement xml:lang="en">Copyright ©; 2024, Larionova E.I., Studyannikova M.A.</copyright-statement><copyright-statement xml:lang="ru">Copyright ©; 2024, Ларионова Е.И., Студянникова М.А.</copyright-statement><copyright-year>2024</copyright-year><copyright-holder xml:lang="en">Larionova E.I., Studyannikova M.A.</copyright-holder><copyright-holder xml:lang="ru">Ларионова Е.И., Студянникова М.А.</copyright-holder></permissions><self-uri xlink:href="https://journals.eco-vector.com/2070-8963/article/view/633968">https://journals.eco-vector.com/2070-8963/article/view/633968</self-uri><abstract xml:lang="en"><p>The modern information security monitoring systems are analysed and the MaxPatrol SIEM-system is selected. The principles of event processing in the system are described, and the algorithm of correlation rules building is shown. The architecture, interface and modules of the system are developed.</p></abstract><trans-abstract xml:lang="ru"><p>Проведен анализ современных системы мониторинга информационной безопасности и выбрана SIEM-система MaxPatrol. Описаны принципы обработки событий в системе, описан алгоритм построения правил корреляции. Разработана архитектура, интерфейс и модули системы.</p></trans-abstract><kwd-group xml:lang="en"><kwd>information security</kwd><kwd>IS monitoring systems</kwd><kwd>SIEM (Security Information and Event Management) systems</kwd><kwd>SIEM-system MaxPatrol</kwd></kwd-group><kwd-group xml:lang="ru"><kwd>информационная безопасность</kwd><kwd>системы мониторинга ИБ</kwd><kwd>системы SIEM (Security Information and Event Management)</kwd><kwd>SIEM-система MaxPatrol</kwd></kwd-group><funding-group/></article-meta></front><body></body><back><ref-list><ref id="B1"><label>1.</label><mixed-citation>Что такое SIEM? [Электронный ресурс]. URL: http://www.securitylab .ru/analytics/430777.php (дата обращения 05.03.2024).</mixed-citation></ref><ref id="B2"><label>2.</label><mixed-citation>Юрков А.А., Ивайловский Е.О. Как правильно выбрать и внедрить SIEM-систему // Современные научные исследования и инновации. 2023. № 9. [Электронный ресурс]. URL: https://web.snauka.ru/issues/2023/09/100743 (дата обращения: 21.05.2024).</mixed-citation></ref><ref id="B3"><label>3.</label><mixed-citation>Справочный портал Positive Technologies: Документация по продуктам. [Электронный ресурс]. URL: https://help.ptsecurity.com/projects/ 1566366731 (дата обращения: 05.03.2024).</mixed-citation></ref><ref id="B4"><label>4.</label><mixed-citation>Исхаков С.Ю. и др. Визуализация больших данных с применением методов корреляции событий информационной безопасности в инфраструктуре интернета вещей // Цифровая Земля и Большие Данные: ТУСУР, 2018. С. 312−313.</mixed-citation></ref><ref id="B5"><label>5.</label><mixed-citation>Хабр: как экспертиза в мониторинге событий ИБ помогает создавать качественные продукты [Электронный ресурс]. URL: https://habr.com/ru/companies/pt/articles/703084/ (дата обращения: 05.03.2024).</mixed-citation></ref><ref id="B6"><label>6.</label><mixed-citation>Справочный портал Positive Technologies: Структура правила корреляции [Электронный ресурс]. URL: https://help.ptsecurity.com/projects/maxpatrol10/26.1/ru-RU/help/735350795 (дата обращения: 05.03.2024).</mixed-citation></ref><ref id="B7"><label>7.</label><mixed-citation>Крыжановский А.В. Управление инцидентами информационной безопасности // Сборник докладов и тезисов X Всероссийской научно-практической конференции "Проблемы передачи информации в инфокоммуникационных системах". Волгоград, 2019. С. 30−33.</mixed-citation></ref><ref id="B8"><label>8.</label><mixed-citation>SIEM: ответы на часто задаваемые вопросы [Электронный ресурс]. URL: https://habr.com/post/172389/ (дата обращения: 05.03.2024).</mixed-citation></ref><ref id="B9"><label>9.</label><mixed-citation>Обзор российского рынка SIEM. [Электронный ресурс]. URL: https://www.anti-malware.ru/analytics/Market_Analysis/Security-Information-and-Event-Management-SIEM-2023#part55 (дата обращения: 05.03.2024).</mixed-citation></ref><ref id="B10"><label>10.</label><mixed-citation>Исхаков А.Ю. и др. Модели нормализации данных в системах управления событиями безопасности // Вопросы кибербезопасности. 2022. № 5(51). С. 82−99.</mixed-citation></ref><ref id="B11"><label>11.</label><mixed-citation>Справочный портал PositiveTechnologies: Развертывание MaxPatrol SIEM [Электронный ресурс]. URL: https://help.ptsecurity.com/projects/siem/7.2/ru-RU/help/3203962507 (дата обращения: 05.03.2024).</mixed-citation></ref></ref-list></back></article>
