چکیده مقاله
تهدیدات درون سازمانی یکی از پیچیده ترین و پرهزینه ترین چالش های امنیتی در شبکه ها و سامانه های اطلاعاتی مدرن به شمار می روند، زیرا کاربران داخلی به طور ذاتی دارای دسترسی های معتبر و مجاز هستند روش های سنتی امنیت اطلاعات، که عمدتا مبتنی بر قوانین ایستا و امضاهای از پیش تعریف شده اند، در شناسایی این نوع تهدیدات کارایی محدودی دارند در سال های اخیر، تحلیل رفتار کاربران به عنوان رویکردی نوین و هوشمند برای شناسایی رفتارهای غیرعادی و بالقوه مخرب مطرح شده است این مقاله یک مرور جامع بر پژوهش ها و راهکارهای موجود در حوزه تحلیل رفتار کاربران با تمرکز بر شناسایی تهدیدات درون سازمانی ارائه می دهد در این راستا، منابع مختلف داده، روش های جمع آوری اطلاعات، تکنیک های مدل سازی رفتار کاربر و الگوریتم های تشخیص ناهنجاری مورد بررسی و دسته بندی قرار می گیرند همچنین، نقش سیاست های امنیتی تطبیقی و واکنش پویا به رفتارهای مشکوک تحلیل می شود در نهایت، با مقایسه انتقادی رویکردهای مطرح شده، چالش های اصلی این حوزه از جمله نرخ بالای هشدارهای کاذب، کمبود داده های برچسب دار، مسائل حریم خصوصی و مقیاس پذیری شناسایی شده و مسیرهای پژوهشی آینده پیشنهاد می گردد هدف از این مقاله، ارائه دیدی ساخت یافته و یکپارچه از وضعیت فعلی تحقیقات و کمک به پژوهشگران و متخصصان امنیت برای توسعه راهکارهای موثرتر در مقابله با تهدیدات درون سازمانی است
کلیدواژهها
نویسندگان
شیوه ارجاع
کاوه، نوید و ایرانی، علی،1404،روش های تحلیل رفتار کاربران شبکه های کامپیوتری جهت تشخیص تهدیدات امنیتی درون سازمانی با استفاده از تکنیک های یادگیری ماشین،پنجمین همایش ملی و نخستین همایش بین المللی محاسبات نرم علوم مهندسی در صنعت و جامعه،ایرانشهر
ارائهشده در
مجموعه مقالات دهمین کنگره ملی تازه های مهندسی برق و کامپیوتر ایران26 بهمن 1404 · ایرانشهر