راه حلی برای کاهش بار ترافیکی حملات سایبری در سامانههای امنیتی و دفاعی با استفاده از توزیعشدگی تعاملی
نویسندگان
1 دانشگاه امام حسین(ع)
2 جامع اما حسین ع
3 دانشگاه جامع امام حسین ع
doi
چکیده
با گسترش روزافزون فضای مجازی و ضریب نفوذ آن در سازمانها، حملات سایبری بهخصوص حملات منع خدمت بهوسیله بدافزارها و نفوذگران افزایش یافته است. با توجه به محدودیتهایی که نمیتوان شرایط یک حمله سایبری را بهصورت واقعی در سازمانها ایجاد کرد، استفاده از شبیهسازی، علاوهبر ارائه وضعیت سامانهها در زمان حمله، امکان ایجاد تنوع در نوع و اندازه حملات و بررسی میزان کاهش بار ترافیکی را نیز فراهم میآورد؛ با توجه به ویژگیها و قابلیتهای مدلسازی و شبیهسازی مبتنی بر عامل، در این مقاله مدل مفهومی و زیرساخت لازم جهت بررسی سناریوهای مختلف حمله و دفاع سایبری توزیعشده تعاملی و غیرتعاملی و ارزیابی کارایی آنها، بررسی، طراحی و پیادهسازی شده است. نتایج حاصل از تحقیق و شبیهسازی نشان میدهد که دفاع توزیعشده تعاملی نسبت به حالت غیرتعاملی کارایی بهتری داشته و میزان بار ترافیک در زمان حمله را براساس معیارهای ارزیابی، بهطور میانگین 15 % کاهش میدهد. این کاهش بار به دلیل تعامل عوامل دفاعی با یکدیگر و بهروزرسانی دانش آنها در زمان حمله بوده است که افزایش توان سامانههای پدافندی و دفاعی سایبری هنگام وقوع حمله را در پی دارد. لذا پیشنهاد میگردد که سامانههای امنیتی و دفاعی سایبری بهصورت توزیعشده تعاملی در سطح شبکه بهکارگیری شود.