Обнаружение аномалий в событиях безопасности ОС на основе статистического анализа и больших языковых моделей

Методы и средства обеспечения информационной безопасности
Авторы:
Аннотация:

Исследованы возможности применения больших языковых моделей и статистического анализа для автоматизации обнаружения аномалий в событиях безопасности ОС. Предложен метод обнаружения аномалий, позволяющий автоматически выделять значимые отклонения и формировать их интерпретацию. Разработан программный прототип, реализующий данный метод, и проведено его тестирование.