Urgency of the research. Further improvement of the security corporate networks in the conditions of massive influence of computer attacks requires an increase in the probability of detection of new computer attacks and a decrease in the recognition time for the signs of known attacks. Target setting. Analysis of the texts of the global information space reduces the time of detection of possible threats. Actual scientific researches and issues analysis. Recent publications about systems of defense from attacks and use of text analysis in detecting threats were considered. Uninvestigated parts of general matters defining. It is necessary to improve the methods of working out the data sets of the body of network packets, content of Internet pages, information of mass media and social networks, which in turn raises the problem of semantic and syntactic processing of natural language texts. The research objective. The aim of the paper is organization collective protection of corporate networks via the introduction of threat monitoring systems, active intelligence activities in the global information space in order to search collect and analyze data about attacks, abnormal behavior, and content of Internet resources. The statement of basic materials. The requirements of security systems to reduce the time of a threat detection lead to the need for active intelligence assessment aimed at continuous monitoring of the surrounding cyberspace that consists of a variety of individual users and organizations’ computer networks. The purpose of such monitoring is to determine the characteristics, interests, features of the security policy of a particular corporate network in the global information space. In this context, particular importance attaches to the analysis of text information from both fully and partially open digital sources. A rational solution to this task is the establishment of threat monitoring centers aimed at the organization of collective protection for corporate networks related to them. Conclusions. The proposed method of protection allows both to detect cyber threats in the global information space and to customize their own corporate network security systems in accordance with their characteristic threat vectors., Актуальность темы исследования. Дальнейшее усовершенствование защищенности корпоративных сетей в условиях массированного влияния компьютерных атак требует роста вероятности выявления новых компьютерных атак и уменьшения времени распознавания признаков известных атак. Постановка проблемы. Анализ текстов глобального информационного пространства позволяет сократить время обнаружения возможных угроз. Анализ последних исследований и публикаций. Были рассмотрены последние публикации по системам защиты от атак и использованию анализа текстов для обнаружения угроз. Выделение неисследованных частей общей проблемы. Совершенствование методов обработки массивов данных тела сетевых пакетов, содержания интернет-страниц, информации СМИ и социальных сетей, что в свою очередь поднимает проблему семантико-синтаксической обработки текстов естественного языка. Постановка задачи. Организация коллективной защиты корпоративных сетей путем внедрения систем мониторинга угроз, активной разведывательной деятельности в глобальном информационном пространстве с целью поиска, сбора и анализа данных об атаках, аномальном поведении, размещаемом контенте ресурсов сети Интернет. Изложение основного материала. Требования систем защиты относительно минимизации времени выявления угроз приводят к необходимости ведения активной разведывательной деятельности, направленной на ведение постоянного мониторинга окружающего киберпространства, состоящего из множества компьютерных сетей отдельных пользователей и организаций. Цель такого мониторинга - определение характеристик, интересов, особенностей политики безопасности конкретной корпоративной сети в глобальном информационном пространстве. Особое значение при этом приобретает анализ текстовой информации из открытых и условно-открытых электронных источников. Рациональным решением такой задачи является формирование центров мониторинга угроз, направленных на организацию коллективной защиты подчиненных корпоративных сетей. Выводы в соответствии со статьей. Предложенный метод защиты позволяет как выявлять киберугрозы в глобальном информационном пространстве, так и настраивать собственные системы защиты корпоративных сетей в соответствии с их характеристическими векторами угроз., Актуальність теми дослідження. Подальше вдосконалення захищеності корпоративних мереж в умовах масованого впливу комп’ютерних атак вимагає підвищення ймовірності виявлення нових комп'ютерних атак і зниженням часу розпізнавання ознак відомих атак. Постановка проблеми. Аналіз текстів глобального інформаційного простору дозволяє скоротити час виявлення можливих загроз. Аналіз останніх досліджень і публікацій. Були розглянуті останні публікації щодо систем захисту від атак та використання аналізу текстів у разі виявлення загроз. Виділення недосліджених частин загальної проблеми. Вдосконалення методів опрацювання масивів даних тіла мережевих пакетів, вмісту інтернет-сторінок, інформації СМІ та соціальних мереж, що у свою чергу порушує проблему семантико-синтаксичної обробки текстів природної мови. Постановка завдання. Організація колективного захисту корпоративних мереж шляхом впровадження систем моніторингу загроз, активної розвідувальної діяльності в глобальному інформаційному просторі з метою пошуку, збору та аналізу даних про атаки, аномальну поведінку, вміщуваний контент ресурсів мережі Інтернет . Виклад основного матеріалу. Вимоги систем захисту щодо скорочення часу виявлення загроз призводять до необхідності ведення активної розвідувальної діяльності, спрямованої на проведення постійного моніторингу оточуючого кіберпростору, що складається з множини комп’ютерних мереж окремих користувачів та організацій. Метою такого моніторингу є визначення характеристик, інтересів, особливостей політики безпеки конкретної корпоративної мережі в глобальному інформаційному просторі. Особливе значення при цьому набуває аналіз текстової інформації з відкритих та умовно-відкритих електронних джерел. Раціональним вирішенням такого завдання є формування центрів моніторингу загроз, спрямованих на організацію колективного захисту підлеглих корпоративних мереж. Висновки відповідно до статті. Запропонований метод захисту дозволяє як виявляти кіберзагрози в глобальному інформаційному просторі, так і налаштовувати власні системи захисту корпоративних мереж згідно з їх характеристичними векторами загроз. more...