Дослідження методів забезпечення інформаційної безпеки у віртуальному середовищі

Цехмейстер, Ростислав Денисович та Платоненко, Артем Вадимович та Ворохоб, Максим Віталійович та Черевик, В’ячеслав Михайлович та Семеняка, Світлана Олексіївна (2025) Дослідження методів забезпечення інформаційної безпеки у віртуальному середовищі Електронне фахове наукове видання «Кібербезпека: освіта, наука, техніка», 3 (27). с. 63-71. ISSN 2663-4023

[thumbnail of Tsekhmeister_R_Platonenko_A_ Vorokhob_M_Cherevyk_ V_Semeniaka_S_CEST_3_27_2025.pdf] Текст
Tsekhmeister_R_Platonenko_A_ Vorokhob_M_Cherevyk_ V_Semeniaka_S_CEST_3_27_2025.pdf

Download (877kB)
Офіційне посилання: https://www.csecurity.kubg.edu.ua/index.php/journa...

Анотація

В сучасному світі розвитку технологій та залежності від них, на жаль, більшість ІТ-активів компаній залишаються вразливими, через поєднання технічних і організаційних факторів, таких як застарілі технології, помилки конфігурації та людський фактор. Дані слабкі місця стають основними точками входу для кіберзагроз, що дозволяють зловмисникам отримувати несанкціонований доступ до даних, порушувати роботу сервісів або запускати масштабні атаки. Відсутність системного підходу до забезпечення безпеки значно підвищує ризики втрати критичної інформації та простоїв у роботі. Аналіз існуючих загроз, таких як DDoS-атаки, витоки даних і компрометація гіпервізора, засвідчує необхідність комплексного, багаторівневого підходу до захисту. Використання фаєрволів, систем виявлення та запобігання вторгненням (IDS/IPS), SIEM-рішень, а також платформ моніторингу дозволяє ефективно контролювати трафік, виявляти аномалії та оперативно реагувати на інциденти. У даній статті розглядаються питання забезпечення інформаційної безпеки у віртуалізованих середовищах із використанням систем захисту мережі, виявлення вторгнень, проксі-сервера, моніторингу безпеки та контролю інфраструктури. Також зосереджено увагу на вразливостях інформаційних систем, пов’язаних із використанням застарілих технологій, недостатньою сегментацією мереж, а також помилками в конфігурації безпекових рішень. Комплексне застосування сучасних технологій безпеки та гнучкі архітектурні підходи формують надійне підґрунтя для подальшого удосконалення систем захисту інформаційних ресурсів у віртуалізованих середовищах. Запропоновано багаторівневу архітектуру захисту, яка інтегрує сучасні системи та базується на концепціях Zero Trust, мікросегментації та багаторівневого захисту (Defense in Depth). Проведені тестування підтвердили ефективність впроваджених заходів безпеки для розробленої системи, результати яких підтвердили ефективність у виявленні та запобіганні сучасним кіберзагрозам, забезпечуючи надійний захист критичних інформаційних ресурсів у динамічному середовищі.

Тип елементу : Стаття
Ключові слова: інформаційна безпека; віртуалізовані середовища; системи захисту мережі; виявлення вторгнень; проксі-сервер; моніторинг безпеки; контроль інфраструктури; zero trust; мікросегментація
Типологія: Статті у періодичних виданнях > Фахові (входять до переліку фахових, затверджений МОН)
Підрозділи: Факультет інформаційних технологій та математики > Кафедра інформаційної та кібернетичної безпеки ім. професора Володимира Бурячка
Користувач, що депонує: Павло Миколайович Складанний
Дата внесення: 02 Квіт 2025 13:18
Останні зміни: 02 Квіт 2025 13:18
URI: https://elibrary.kubg.edu.ua/id/eprint/51427

Actions (login required)

Перегляд елементу Перегляд елементу