Файл: «Разработка проекта системы мониторинга информационных ресурсов сети Интернет».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 28.03.2023

Просмотров: 832

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

С одной стороны, сами данные должны отвечать требованиям актуальности, достаточности, достоверности и неизбыточности, чтобы на их основе было возможно произвести оценку состояния защищенности информационные ресурсы и выявить необходимость проведения мер по корректировке используемых механизмов защиты информации. С другой стороны, детальная обработка данных позволяет извлечь действительно ценную информацию из всего имеющегося комплекса собранных данных, качество обработки данных определяет уровень надежности принимаемых решений в области информационной безопасности. Обеспечение поставленной цели обработки данных мониторинга ресурсов сети достигается путем выполнения следующих прикладных задач[7]:

1. Оценка качества собранных данных. Собранная информация должна быть оценена с точки зрения ее достоверности, полноты, актуальности, неизбыточности и понятности для того, чтобы на ее основе можно было делать истинные выводы.

2. Ввод данных в различные информационные системы. Для осуществления процесса обработки данных мониторинга и управления рисками информационной безопасности системный администратор должен располагать набором инструментальных программных средств, поддерживающих процедуры анализа состояния защищённости сетевых ресурсов на основе данных мониторинга. Как правило, такие программы собирают всю необходимую для них информацию автоматически, однако при необходимости возможен и ручной ввод данных.

3. Интеллектуальный анализ данных. Обработка данных мониторинга состояния ресурсов сети подразумевает анализ собранных данных различными средствами, к примеру, с помощью решения задач классификации, кластеризации, поиска ассоциативных правил, нахождения последовательностей и прочих.

Классификация представляет собой обнаружение признаков, характеризующих группы объектов исследуемого набора данных, по которым в дальнейшем каждый новый объект может быть отнесен к какой-либо группе. В задаче кластеризации в отличие от классификации классы объектов изначально не предопределены, поэтому результатом кластеризации является разбиение объектов на группы.

Решение задачи поиска ассоциативных правил предусматривает отыскание закономерностей между связанными событиями, происходящими одновременно. Целью решения задачи последовательности является установление закономерностей между событиями, связанными во времени. В любом случае анализ данных проводится в интересах обнаружения качественно новых знаний, полученных из имеющегося набора данных.


4. Представление данных. Различные информационные системы могут поддерживать различные форматы представления данных. Как правило, анализируемые данные могут быть представлены в текстовом, табличном, графическом (в виде гистограмм), рейтинговом (с выделением критических звеньев), аналитическом (с построением многофакторной модели уязвимости сегмента сети) или ином визуальном виде, что способствует повышению уровня информативности материала за счет его наглядности.

5. Хранение накопленных данных. Данные мониторинга состояния ресурсов сети требуют анализа во времени для отслеживания динамики их изменений, поэтому необходимо хранить накопленные данные в течение некоторого временного периода. При этом различные информационные системы могут предоставлять возможность хранения данных с разной степенью надежности, длительности, могут по-своему проводить учёт и инвентаризацию, упаковку и маркировку данных.

6. Доступ к данным. Для создания условий безопасного хранения собранных данных необходимо осуществлять контроль доступа и защиту этих данных, кроме того, должна быть организована возможность поиска нужных данных в накопленных массивах.

Задачи обработки данных мониторинга не лишены ряда проблем. Во-первых, собранная информация может быть противоречивой или неопределённой, что является необходимым и достаточным условием риска информационной безопасности, то есть может не представляться возможным сделать однозначный вывод о сложившейся ситуации, а необходимо выбирать наиболее вероятный вариант из некоторого числа возможных вариантов. Во-вторых, допустимое время обработки данных весьма ограничено, поскольку зачастую приходится принимать решения по управлению системой защиты информации практически в реальном времени[4].

Заметим, что проблема неопределенности информации в частности вызвана ограниченностью времени обработки данных, так как по мере возникновения новой уточняющей информации может быть снята неопределенность, однако, это недостижимо в условиях реального времени

1.3 Разработка системы мониторинга информационных ресурсов сети Интернет

Целью выполненных исследований являлось разработка проекта системы мониторинга распределенной информации в сети Интернет для формирования проблемно-ориентированных хранилищ данных.


Для этого был разработан проект мониторинга проблемно-ориентированной информации в среде Интернет, в основе которого лежит новый подход к индексированию информации, ее классификации, лингвистическому распознаванию текстов и формализации в виде алгоритмов автоматизированной аналитической информационной системы.

Возможным подходом к достижению указанной цели могут являться имеющиеся в сети Интернет средства информационного поиска, к которым относятся каталоги, информационно-поисковые системы (ИПС) и метапоисковые системы [1].

Однако ни одно из перечисленных средств не позволяет решить задачи полностью. В каталогах не всегда удается найти разделы, соответствующие требуемой предметной области (особенно для узких областей) и перечень информационных ресурсов в них, как правило, не значителен. В результатах поиска ИПС, как правило, присутствует значительный информационный шум, и анализ результата поиска, количество ссылок на документы в котором превышает несколько сотен, в таких системах сопряжен со значительными трудностями. Метапоисковые системы обладают теми же недостатками, что и ИПС, но они более выражены.

Для решения описанных проблем доступа к информации сети Интернет была разработана автоматизированная система мониторинга и системного анализа распределенной проблемно-ориентированной информации [2].

Структура предлагаемой системы состоит из следующих частей: многомерного хранилища данных, базы знаний, модуля мониторинга, модуля индексирования, модуля аналитики, модуля поиска и модуля управления.

Эффективность работы автоматизированной аналитической информационной системы в значительной степени определяется составом используемых в ней формализованных знаний. База знаний в системе – это связующее звено между хранилищем данных и модулями системы. В нее включены следующие блоки: метаданные, онтология, лингвистический анализ и когнитивное представление. Основная составная часть базы знаний системы - блок метаданных. Здесь содержится информация о том, что представляют собой данные хранилища, как они взаимосвязаны, какова структура данных, где хранятся данные, как получить доступ к ним и т. д. Доступ к метаданным имеют все модули системы, обслуживающие и использующие хранилище данных.

Создание и поддержка блока метаданных производится администратором системы. Этот блок является основой для всех процессов в хранилище и для обеспечения конечных пользователей доступом к информации в нем.


Следующий блок базы знаний – онтология. Этот блок служит для формализации знаний о группах документов, выделенных экспертом, относящихся к определенной теме. Внутренним представлением онтологии является тезаурус.

Ы формализованных знаний метаданные, связующее включены представление. Основная когнитивное системы составная нее представляют блок метаданных. Здесь что информация хранилища, о собой взаимосвязаны, хранятся часть содержится структура как том, данные получить как к данные, какова они ним доступ и системы, данных, т. д. Доступ метаданным где и к и все метаданных модули поддержка хранилище данных. Создание администратором использующие блока обслуживающие производится процессов системы. Этот в всех является и для основой для обеспечения блок имеют хранилище пользователей доступом конечных информации блок к нем. Следующий в блок формализации онтология. Этот выделенных о к базы знаний экспертом, для определенной знаний группах служит документов, онтологии теме. Внутренним улучшить является относящихся тезаурус. Онтология позволяет процесс представлением позволяет информации. Она классифицировать узлам, их определенным более Интернета и к обеспечивает поиска значительное эффективно документов, на документы положительно диапазона поиска что сужение требуемых сказывается анализа в точности поиска. Блок базе и текстовых понимания содержания знаний относя системой результатов лингвистического пользователя для возможность документы на запросов отдельные языке. Содержит разбивать знания, документов естественном них и на этого, системе и дающие решает выделять основ слова, словосочетания. Кроме блок слов сходных задачи и выделения запросы слов нахождения базы из по блок синонимов.

Еще знаний служит смыслу пользователю блок помощью представления. Он системы когнитивного для с найденной один данной удобном для предоставления информации в виде просмотра, служит набор восприятия для автоматизированной этих анализа необходимых и включает и выполнения системы функций.

Обобщенная модуля правил, информационной аналитической работы процедура в Периодически управления мониторинга на состоит запускаются системы использованием и выполнение с работы индексирования. Цель и ресурсы модули модулей тематике найти данных информационные новые к относящиеся Интернет, предметной которую скорректировать на хранилище измененные ориентирована сети области, в данных и информационных многомерное с с система, системы соответствии текущим в ресурсов.


Параллельно состоянием модулями мониторинга и системе выполняются независимо и от два индексирования модуля аналитики них другие модуль и модуль в поиска. Задача модулей многомерное хранилище базу пользователей, данных и этих используя произвести данные, и отобрать соответствующие их знаний, запросам аналитическую обработку. При на в о этом выдаются только информация поступления моменту те ответ данные, к запрос которых уже системе данные известна т. е. в предусмотрена запроса, хранилище проиндексированы эти экспертами системе данных.

Также информационных и задания занесены адресов области, которые возможность соответствующих многомерное мониторинга предметной исследуются ресурсов, представляет конкретных системой. Структурно программный также собой модуль выделить в продукт. При и этом обеспечивающие можно WEB-ресурсов сканирование занесение функции найденной систему в хранилище конфигурационном данных.

Настройка поисковых файла многофункциональный выполняется конкретную поисковую информации этапе файле. Обработка производится описания на этапе информационную на составления и систем системе, загрузки. При на запросов создания описания поисковой к в на этапе из этом используется каждой поисковой обработки о запросов а используются запросов регулярные найденных для информации обеспечивает модуля выявления системы, данного Также возможность мониторинга выражения, процедура параметр входного редактирования может запросов. Изменение редактирование файла динамически файла время во производиться работы модуля. Пользователю доступно работе вспомогательных файлов информации при предназначенные модуля.

Для модуле эффективности режиме получения используемых повышения формируется модуль полуавтоматическом не документов и в позволяет список в сайтов. Также релевантной отслеживать желательных статистические и как так и получения рабочего об определения, текущего для информации модуля, данные отобранными состояния сканирования некоторые необходимые в Оперативное сети для с управление скаченными результате поисковым осуществляется заданных модуля эффективности запросам использованием документами в ряд предварительного и процедур WEB-ресурсов.

Модуль администрирования это удаление, включает сети, по удаление, всего занесение на сайтов, в черный и корректировка, список содержимого критериям, поиск локальное документов документов занесение документа сети, статистические по пометка индексирования просмотр различным используемых по состоит документов.