БҰЛТТЫҚ ҚЫЗМЕТТЕРГЕ НЕГІЗДЕЛГЕН МАҢЫЗДЫ КОМПЬЮТЕРЛІК ЖҮЙЕЛЕРДІҢ БИЗНЕС-ПРОЦЕСТЕРІНДЕГІ ІШКІ ҚАУІПТЕРДІ АНЫҚТАУ ҮШІН БАЙЕС ЖЕЛІСІН ҚОЛДАНУ | AMiner
БҰЛТТЫҚ ҚЫЗМЕТТЕРГЕ НЕГІЗДЕЛГЕН МАҢЫЗДЫ КОМПЬЮТЕРЛІК ЖҮЙЕЛЕРДІҢ БИЗНЕС-ПРОЦЕСТЕРІНДЕГІ ІШКІ ҚАУІПТЕРДІ АНЫҚТАУ ҮШІН БАЙЕС ЖЕЛІСІН ҚОЛДАНУ
Андрей Глазунов,Нурбол Акатаев,Молдир Ыдырышбаева,Бахытжан Ахметов,Евгения Айтхожаева
Вестник КазАТК(2024)
被引用0|浏览0
摘要
Ішкі шабуылдар компаниялар мен ұйымдар үшін, соның ішінде маңызды компьютерлік жүйелерді (МКЖ) пайдаланатындар үшін үнемі өсіп келе жатқан қауіп екені дәлелденді. Себебі, МКЖ-ге заңды қол жетімділігі бар алаяқтар және/немесе инсайдерлер, соның ішінде олардың бизнес-процестерінде қолданылатын бұлттық қызметтер (БҚ) және киберқауіпсіздік саясаты туралы ақпараты бар қызметкерлер анықтаудан аулақ бола алады (яғни, қашып құтылады). Қазіргі уақыттағы IDS/IPS, DLP, SIEM, ACS және тағы басқалары сияқты ішкі киберқауіпсіздікті бұзушыларды анықтауға арналған техникалық құралдардың кең арсеналына қарамастан, компаниялар мен ұйымдар әлі де күрделі ішкі шабуылдарды, соның ішінде инсайдерлік шабуылдарды анықтауға, ұстауға және азайтуға дайын емес, өйткені олардың киберқауіпсіздік (КҚ) әдістері негізінен сыртқы қауіптерге бейімделген. Осы жұмыста ішкі құқық бұзушыларды анықтау үшін МКЖ-дің қауіпсіздік қызметіне пайдалы болуы мүмкін Байес желісінің (БЖ) моделі ұсынылып отыр. Бұл модель ұқсас шешімдерден ерекшелігі БҚ-ді пайдаланатын компаниялардағы басшылық лауазымдардағы тұлғалардың алаяқтық қаупін ескереді, сонымен қатар МКЖ-мен жұмыс істеу кезінде қызметкер қалдырған цифрлық іздерді қамтиды. Ұсынылған БЖ моделінің бағдарламалық шешімі жасалды, ол синтетикалық деректер жиынтығында сыналып өзінің жұмыс қабілеттілігін көрсетті, бұл оны компаниялардың және/немесе ұйымдардың КҚ құрылымына енгізуге жарамды деп санауға мүмкіндік береді.