سیستم های شناسایی و پیشگیری از نفوذ: استراتژی ها و تکنیک ها

سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 11

فایل این مقاله در 10 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ECICONFE10_113

تاریخ نمایه سازی: 22 شهریور 1405

چکیده مقاله:

این مقاله به بررسی عمیق سیستم های شناسایی و پیشگیری از نفوذ (IDS/IPS) می پردازد که ستون فقرات دفاع سایبری مدرن هستند. هدف اصلی این تحقیق، تحلیل استراتژی ها و تکنیک های پیاده سازی این سیستم ها در برابر تهدیدات سایبری رو به تکامل، از جمله حملات روز-صفر و بدافزارهای پیشرفته است. متدولوژی پژوهش شامل بررسی تحلیلی ادبیات فنی و مقایسه رویکردهای اصلی تشخیص، شامل تشخیص مبتنی بر امضا (Signature-based) و تشخیص مبتنی بر ناهنجاری (Anomaly-based) بود. همچنین، استراتژی های استقرار در معماری های شبکه (مانند HIDS، NIDS و IPSهای درون خطی) مورد ارزیابی قرار گرفتند. بخش قابل توجهی از تحلیل به بررسی تاثیر ادغام یادگیری ماشین (ML) و هوش مصنوعی (AI) در بهبود کارایی تشخیص و کاهش هشدارهای کاذب (False Positives) اختصاص یافت. نتایج نشان داد که رویکردهای هیبریدی، که از ترکیب روش های مبتنی بر امضا برای اطمینان و روش های مبتنی بر ناهنجاری تقویت شده با هوش مصنوعی برای کشف تهدیدات نوظهور استفاده می کنند، موثرترین سطح حفاظت را فراهم می آورند. با این حال، چالش هایی نظیر سربار پردازشی (Overhead) و نیاز به به روزرسانی مداوم مدل های یادگیری در محیط های با پهنای باند بالا همچنان پابرجاست. مقاله با تاکید بر لزوم حرکت به سمت سیستم های پاسخگویی خودکار (مانند SOAR) که هشدارهای IPS را به اقدامات عملی فوری تبدیل می کنند، جمع بندی شده و پیشنهاداتی برای تحقیقات آتی در زمینه تحلیل ترافیک رمزنگاری شده و توسعه مدل های خودتنظیم شونده ارائه می دهد.

نویسندگان

عباس جهان بخشی

کاردانی کامپیوتر، گروه نرم افزار، دانشگاه انقلاب اسلامی، تهران، ایران.

مهرداد حمیدزاده

مدیریت فناوری اطلاعات، گروه مدیریت، دانشگاه آزاد کرج، البرز، ایران.