БЕЗАГЕНТСКИЙ АННОТИРУЕМЫЙ СБОР ПОВЕДЕНЧЕСКОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ В КОНТЕЙНЕРНЫХ ИНФРАСТРУКТУРАХ

##plugins.themes.bootstrap3.article.main##

Андрей Евгеньевич БАРИНОВ
Игорь Александрович МОРОЗОВ
Константин Вадимович МЕЛЬНИКОВ
Евгений Александрович РУДЕНКО

Аннотация

Широкое внедрение технологий контейнеризации и приложений микросервисной архитектуры несет в себе новые специфичные риски при использовании и обслуживании. Технически и организационно обеспечение информационной безопасности в контейнерных средах сильно отличается от привычных подходов. В статье описывается специфика организации аудита действий системных администраторов при обслуживании контейнерных инфраструктур. Авторами предлагается технология безагентского аннотируемого сбора поведенческой информации на основе перехвата взаимодействия пользователей с псевдотерминалом и журналирования запуска приложений, описываются ее преимущества и связанные с ней ограничения.

##plugins.themes.bootstrap3.article.details##

Раздел
Системный анализ, управление и обработка информации
Биографии авторов

Андрей Евгеньевич БАРИНОВ

старший преподаватель кафедры защиты информации, специалист по защите информации, и.о. директора НОЦ «Информационная безопасность», ФГАОУ ВО «Южно-Уральский государственный университет (национальный исследовательский университет)». Россия, 454080, г. Челябинск, пр. Ленина, д. 76.

Игорь Александрович МОРОЗОВ

младший научный сотрудник НОЦ «Информационная безопасность», ФГАОУ ВО «Южно-Уральский государственный университет (национальный исследовательский университет)». Россия, 454080, г. Челябинск, пр. Ленина, д. 76.

Константин Вадимович МЕЛЬНИКОВ

студент кафедры защиты информации, ФГАОУ ВО «Южно-Уральский государственный университет (национальный исследовательский университет)». Россия, 454080, г. Челябинск, пр. Ленина, 76.

Евгений Александрович РУДЕНКО

студент кафедры защиты информации, ФГАОУ ВО «Южно-Уральский государственный университет (национальный исследовательский университет)». Россия, 454080, г. Челябинск, пр. Ленина, 76