В работе рассматривается задача интеграции разнородных данных об уязвимостях и событиях информационной
безопасности, генерируемых SIEM, DLP, сканерами уязвимостей и системными журналами. Предлагается распределенная многоагентная модель ETL-процесса, в которой функции извлечения, нормализации, обогащения, корреляции и загрузки распределены между автономными агентами. Приводится концептуальная архитектура системы, описываются роли агентов и принципы их взаимодействия через шину сообщений. Модель обеспечивает масштабируемость, отказоустойчивость и адаптивность. Теоретическая оценка эксплуатационных характеристик
(точность, полнота, время реакции) показывает потенциальное повышение эффективности по сравнению с централизованными ETL-решениями.