Персона: Сапегин, Владислав Юрьевич
Email Address
Birth Date
Научные группы
Организационные подразделения
Статус
Фамилия
Имя
Имя
Результаты поиска
АВТОМАТИЗИРОВАННАЯ СИСТЕМА ВЫЯВЛЕНИЯ ВРЕДОНОСНОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ТИПА RANSOMWARE В ОПЕРАЦИОННЫХ СИСТЕМАХ СЕМЕЙСТВА LINUX
2023, Басыня, Е. А., Антропов, Д. С., Сапегин, В. Ю., Когос, К. Г., Сапегин, Владислав Юрьевич, Антропов, Даниил Сергеевич, Басыня, Евгений Александрович
Назначение программы: выявление вредоносной активности программ-вымогателей на ЭВМ, функционирующих на базе операционных систем семейства Linux. Выявление вредоносного программного обеспечения базируется на анализе событий, регистрируемых в подсистеме eBPF. В основе ее ключевых метрик лежит анализ потребления системных ресурсов и пакетов, передаваемых по корпоративной вычислительной сети. Область применения: системы для предотвращения утечек конфиденциальных данных в корпоративной вычислительной сети. Функциональные возможности программы: мониторинг и анализ вредоносной активности программ-вымогателей при использовании подсистемы eBPF в классах систем EDR/XDR/DLP. Способ использования: интеграция частей системы на ЭВМ, выполняющих роль клиента и/или сервера. Тип ЭВМ: IBM PC-совмест. ПК. ОС: Ubuntu 20.04 LTS и выше.
МОДУЛЬ АВТОМАТИЗИРОВАННОГО ОБУЧЕНИЯ АНСАМБЛЯ МОДЕЛЕЙ ВЫЯВЛЕНИЯ АНОМАЛЬНОЙ СЕТЕВОЙ АКТИВНОСТИ
2024, Басыня, Е. А., Сапегин, В. Ю., Челнокова, А. В., Когос, К. Г., Запечников, С. В., Запечников, Сергей Владимирович, Сапегин, Владислав Юрьевич, Басыня, Евгений Александрович, Челнокова, Александра Витальевна, Когос, Константин Григорьевич
Назначение программы: автоматизация обучения ансамбля моделей выявления аномальной сетевой активности. Область применения: системы анализа и выявления аномальной активности в корпоративной вычислительной сети, интеллектуальные системы обнаружения вторжениий, системы информационной безопасности, автоматического проактивного выявления угроз на разных уровнях инфраструктуры. Функциональные возможности программы: поиск эффективных гиперпараметров ансамбля моделей на основе генетического алгоритма. Способ использования: интеграция модуля на ЭВМ, выполняющего роль сервера, функционирующего в вычислительных сетях на базе стека протоколов TCP/IP версии 4 и версии 6.
СИСТЕМА АВТОМАТИЗИРОВАННОГО ПОСТРОЕНИЯ ВИРТУАЛЬНОГО ЗАЩИЩЕННОГО КАНАЛА СВЯЗИ НА БАЗЕ ТЕХНОЛОГИИ XRAY
2024, Басыня, Е. А., Челнокова, А. В., Сапегин, В. Ю., Епишкина, А. В., Когос, К. Г., Когос, Константин Григорьевич, Челнокова, Александра Витальевна, Басыня, Евгений Александрович, Епишкина, Анна Васильевна, Сапегин, Владислав Юрьевич
Назначение программы: автоматизация построения виртуального защищенного канала связи с использованием технологии Xray. Область применения: корпоративные вычислительные сети, функционирующие на основе стека протоколов TCP/IP версии 4 и 6. Функциональные возможности программы: автоматизация развертывания виртуального защищенного канала связи на основе технологии Xray для предотвращения несанкционированного доступа к ресурсам инфраструктуры и ошибок ручного конфигурирования. Способ использования: интеграция программы на ЭВМ, выполняющих роль сервера, функционирующих в вычислительных сетях на базе стека протоколов TCP/IP. Тип ЭВМ: IBM PC-совмест. ПК. ОС: deb-ориентированные ОС с версией ядра не ниже 2.4.x.
ВИРТУАЛЬНАЯ СЕТЕВАЯ ЛАБОРАТОРИЯ МОДЕЛИРОВАНИЯ, МОНИТОРИНГА И АНАЛИЗА СКРЫТЫХ КАНАЛОВ СВЯЗИ
2025, БАСЫНЯ, Е. А., САПЕГИН, В. Ю., Сапегин, Владислав Юрьевич, Басыня, Евгений Александрович
В работе представлена разработка виртуальной сетевой лаборатории, предназначенной для моделирования, мониторинга и анализа скрытых каналов связи с применением децентрализованной системы обработки и хранения сетевых данных. Целью исследования являлось создание воспроизводимой, доверенной и масштабируемой среды, обеспечивающей проведение экспериментов в области построения и исследования виртуальных защищенных каналов связи, функционирующих на базе стека протоколов TCP/IP версии 4 и 6.
АВТОМАТИЗИРОВАННАЯ СИСТЕМА ВЫЯВЛЕНИЯ ВРЕДОНОСНЫХ ПРОГРАММ ТИПА RANSOMWARE НА ОСНОВЕ АНАЛИЗА ВЗАИМОДЕЙСТВИЯ С ФАЙЛОВОЙ И СЕТЕВОЙ СИСТЕМАМИ
2023, Басыня, Е. А., Сапегин, В. Ю., Антропов, Д. С., Когос, К. Г., Антропов, Даниил Сергеевич, Басыня, Евгений Александрович, Когос, Константин Григорьевич, Сапегин, Владислав Юрьевич
Назначение программы: выявление вредоносной активности программ-вымогателей (англ. Ransomware) на ЭВМ, функционирующих на базе операционных систем семейства Windows. Выявление вредоносной программной активности базируется на анализе событий, регистрируемых в подсистеме Event tracing for Windows. В основе ее ключевых метрик лежит анализ пакетов и потребления системных ресурсов. Область применения программы: корпоративные вычислительные сети, функционирующие на основе стека протоколов TCP/IPv4. Функциональные возможности программы: мониторинг сетевой и файловой активности в корпоративных вычислительных сетях с целью предотвращения угроз вредоносных последствий действия программ-вымогателей. Способ использования: интеграция частей системы на ЭВМ, выполняющих роль клиента и/или сервера. Тип ЭВМ: IBM PC-совмест. ПК. ОС: Windows 10 и выше.