Details

Title Разработка системы обработки инцидентов информационной безопасности с применением агентного подхода и технологий RPA: выпускная квалификационная работа бакалавра: направление 02.03.01 «Математика и компьютерные науки» ; образовательная программа 02.03.01_01 «Системы искусственного интеллекта и суперкомпьютерные технологии» = Development of an Information Security IncidentProcessing System Using an Agent-Based Approach and RPA Technologies
Creators Чурова Софья Сергеевна
Scientific adviser Лукашин Алексей Андреевич
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2026
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects инциденты информационной безопасности ; мультиагентные системы ; RPA ; машинное обучение ; LLM ; SOC ; протокол ; Contract Net ; рассуждение на основе прецедентов ; information security incidents ; multi-agent systems ; machine ; learning ; Contract Net protocol ; case-based reasoning
Document type Bachelor graduation qualification work
Language Russian
Level of education Bachelor
Speciality code (FGOS) 02.03.01
Speciality group (FGOS) 020000 - Компьютерные и информационные науки
DOI 10.18720/SPBPU/3/2026/vr/vr26-3458
Rights Доступ по паролю из сети Интернет (чтение, печать, копирование)
Additionally New arrival
Record key ru\spstu\vkr\42651
Record create date 8/21/2026

Allowed Actions

Action 'Read' will be available if you login or access site from another network

Action 'Download' will be available if you login or access site from another network

Group Anonymous
Network Internet

Объект исследования - процессы первичной обработки инцидентов информационной безопасности в организациях с гибридной инфраструктурой. Предмет исследования - методы и программные средства автоматизированной маршрутизации сценариев реагирования и построения планов RPA-операций по тексту заявки системы учёта инцидентов. Цель работы - разработка мультиагентной RPA-системы для автоматизации первичной обработки инцидентов информационной безопасности. Задачи исследования: − Проанализировать теоретические основы мультиагентных систем, RPA, CBR и применения LLM в SOC; − Разработать архитектуру и алгоритмы гибридной системы маршрутизации и планирования RPA-действий для инцидентов ИБ; − Выполнить программную реализацию разработанного метода и интеграцию с Redmine и OpenStack; − Провести экспериментальную оценку качества маршрутизации, планирования и сравнение архитектурных вариантов. Область применения — центры мониторинга информационной безопасности (SOC), службы реагирования на инциденты и автоматизация рутинных операций первой линии поддержки в гибридных ИТ-инфраструктурах.

Object of the study – primary information security incident processing workflows in organizations with hybrid infrastructure. Subject of the study – methods and software tools for automated response scenario routing and RPA operation planning based on the text of an incident ticket from the incident management system. Purpose of the work – to develop a multi-agent RPA system for automating primary information security incident processing. Research objectives: − Analyze the theoretical foundations of multi-agent systems, RPA, CBR, and the use of LLMs in a SOC; − Develop the architecture and algorithms of a hybrid system for routing and planning RPA actions for information security incidents; − Implement the developed method in software and integrate it with Redmine and OpenStack; − Conduct an experimental evaluation of the quality of routing and planning, and compare architectural alternatives. Field of application – security operations centers (SOCs), incident response teams, and automation of routine first-line support operations in hybrid IT infrastructures.

Network User group Action
ILC SPbPU Local Network All
Read Print Download
Internet Authorized users SPbPU
Read Print Download
Internet Anonymous
...