Архітектура ZERO TRUST із пояснюваним і формально верифікованим замкненим контуром оновлення політик доступу на основі SIEM

Складанний, Павло Миколайович and Костюк, Юлія Володимирівна and Мазур, Наталія Петрівна (2026) Архітектура ZERO TRUST із пояснюваним і формально верифікованим замкненим контуром оновлення політик доступу на основі SIEM Науковий журнал «Комп’ютерні системи та мережі», 8 (1). pp. 229-243. ISSN 2707-2371

[thumbnail of P_Skladannyi_Y_Kostiuk_N_Mazur_CSM_8_1_2026_FITM.pdf] Text
P_Skladannyi_Y_Kostiuk_N_Mazur_CSM_8_1_2026_FITM.pdf

Download (2MB)

Abstract

У статті запропоновано архітектуру Zero Trust із пояснюваним і формально верифікованим замкненим контуром оновлення політик доступу на основі аналітики SIEM/UEBA. На відміну від підходів, де адаптація політик здійснюється евристично або за допомогою непрозорих моделей машинного навчання, запропонований метод поєднує причинно-наслідковий аналіз подій безпеки, інтерпретовану модель деградації довіри та формальну перевірку коректності політик до і після їх оновлення. Рішення щодо модифікації PBAC-політик формуються на підставі причинних зв’язків між сигналами SIEM/UEBA, ризиковими станами доступу та параметрами політик у вигляді пояснюваних ланцюгів «подія → ризик → зміна правила». Для керованого вибору кандидатних змін запропоновано багатокритеріальну постановку оптимізації, що враховує очікуваний ризик доступу, затримку прийняття рішень і частоту застосування step-up автентифікації. Коректність оновлених політик гарантується модулем формальної верифікації, який запобігає конфліктам правил і появі небезпечних станів доступу в умовах автоматизованої адаптації. Експериментальне оцінювання за формалізованими сценаріями S1–S6 демонструє ефективність замкненого контуру в номінальних і стресових режимах та під- тверджує практичну придатність підходу для корпоративних інформаційно-комуні- каційних систем із підвищеними вимогами до прозорості й керованості доступу.

Item Type: Article
Uncontrolled Keywords: адаптивна автентифікація; інформаційна безпека; керування довірою; пояснюваний штучний інтелект; причинно-наслідковий аналіз; політики доступу; формальна верифікація; PBAC; SIEM; Zero Trust
Subjects: Статті у періодичних виданнях > Фахові (входять до переліку фахових, затверджений МОН)
Divisions: Факультет інформаційних технологій та математики > Кафедра інформаційної та кібернетичної безпеки ім. професора Володимира Бурячка
Depositing User: Павло Миколайович Складанний
Date Deposited: 20 May 2026 11:58
Last Modified: 20 May 2026 11:58
URI: https://elibrary.kubg.edu.ua/id/eprint/57489

Actions (login required)

View Item View Item