Оброблення критичної інформації в корпоративних мережах на основі комбінованого підходу DLP системи з системою виявлення ботнетів

dc.contributor.authorГуральник, О. Б.
dc.contributor.authorСавенко, О. С.
dc.contributor.authorHuralnyk, О.
dc.contributor.authorSavenko, О.
dc.date.accessioned2025-06-16T07:15:30Z
dc.date.issued2025
dc.description.abstractУ статті досліджено сучасні методи та засоби оброблення критичної інформації в корпоративних мережах. Розглянуто технології Data Loss Prevention (DLP) як ключовий механізм захисту даних, особливості використання ботнетів для викрадення критично важливої інформації в корпоративних мережах. Запропоновано комбінований підхід, що інтегрує систему DLP з системою виявлення ботнет трафіку. Розроблено гібридну архітектуру моніторинг - виявлення - реагування - захист та реалізовано прототип, який блокує ексфільтрацію критичних даних, знижуючи хибно позитивні спрацювання до 2 %. Експериментальні результати підтверджують ефективність моделі та вказують на необхідність комплексного підходу до інформаційної безпеки. This paper aims to develop a multi-layered cyber defense concept that combines content-aware data loss prevention and botnet detection. The goal is to provide full visibility into critical data flows in corporate networks, block leakage channels in real time, and maintain an acceptably low false positive rate. To achieve this goal, we synthesize a hybrid monitoring-detection-response-protection architecture and verify its performance in a controlled laboratory environment.
dc.identifier.citationГуральник, О. Б. Оброблення критичної інформації в корпоративних мережах на основі комбінованого підходу DLP системи з системою виявлення ботнетів / О. Б. Гуральник, О. С. Савенко // Центральноукраїнський науковий вісник. Технічні науки : зб. наук. пр. - Кропивницький : ЦНТУ, 2025. - Вип. 11(42). - Ч. 2. - С. 63-69.
dc.identifier.doihttps://doi.org/10.32515/2664-262X.2025.11(42).2.63-69
dc.identifier.urihttps://dspace.kntu.kr.ua/handle/123456789/16643
dc.language.isouk
dc.publisherЦНТУ
dc.subjectботнет
dc.subjectDLP
dc.subjectексфільтрація даних
dc.subjectкритична інформація
dc.subjectкорпоративні мережі
dc.subjectbotnet
dc.subjectDLP
dc.subjectdata exfiltration
dc.subjectcritical information
dc.subjectcorporate networks
dc.titleОброблення критичної інформації в корпоративних мережах на основі комбінованого підходу DLP системи з системою виявлення ботнетів
dc.title.alternativeProcessing Critical Information in Corporate Networks Based on a Combined Approach of a DLP System with a Botnet Detection System
dc.typeArticle

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
10.pdf
Size:
259.72 KB
Format:
Adobe Portable Document

License bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
license.txt
Size:
7.42 KB
Format:
Item-specific license agreed upon to submission
Description: