روش های تحلیل رفتار کاربران شبکه های کامپیوتری جهت تشخیص تهدیدات امنیتی درون سازمانی با استفاده از تکنیک های یادگیری ماشین

سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 65

فایل این مقاله در 8 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ASEIS05_102

تاریخ نمایه سازی: 9 تیر 1405

چکیده مقاله:

تهدیدات درون سازمانی یکی از پیچیده ترین و پرهزینه ترین چالش های امنیتی در شبکه ها و سامانه های اطلاعاتی مدرن به شمار می روند، زیرا کاربران داخلی به طور ذاتی دارای دسترسی های معتبر و مجاز هستند. روش های سنتی امنیت اطلاعات، که عمدتا مبتنی بر قوانین ایستا و امضاهای از پیش تعریف شده اند، در شناسایی این نوع تهدیدات کارایی محدودی دارند. در سال های اخیر، تحلیل رفتار کاربران به عنوان رویکردی نوین و هوشمند برای شناسایی رفتارهای غیرعادی و بالقوه مخرب مطرح شده است. این مقاله یک مرور جامع بر پژوهش ها و راهکارهای موجود در حوزه تحلیل رفتار کاربران با تمرکز بر شناسایی تهدیدات درون سازمانی ارائه می دهد. در این راستا، منابع مختلف داده، روش های جمع آوری اطلاعات، تکنیک های مدل سازی رفتار کاربر و الگوریتم های تشخیص ناهنجاری مورد بررسی و دسته بندی قرار می گیرند. همچنین، نقش سیاست های امنیتی تطبیقی و واکنش پویا به رفتارهای مشکوک تحلیل می شود. در نهایت، با مقایسه انتقادی رویکردهای مطرح شده، چالش های اصلی این حوزه از جمله نرخ بالای هشدارهای کاذب، کمبود داده های برچسب دار، مسائل حریم خصوصی و مقیاس پذیری شناسایی شده و مسیرهای پژوهشی آینده پیشنهاد می گردد. هدف از این مقاله، ارائه دیدی ساخت یافته و یکپارچه از وضعیت فعلی تحقیقات و کمک به پژوهشگران و متخصصان امنیت برای توسعه راهکارهای موثرتر در مقابله با تهدیدات درون سازمانی است.

نویسندگان

نوید کاوه

مدرس گروه مهندسی کامپیوتر، دانشگاه ملی مهارت اصفهان، ایران

علی ایرانی

دانشجوی کارشناسی مهندسی کامپیوتر، دانشگاه ملی مهارت شهید مهاجر اصفهان، ایران