طراحی مدل اجرای مرکز عملیات امنیت (SOC) در صنعت بانکداری
نویسندگان
1
2 دانشگاه شهید چمران اهواز
3 دانشگاه علوم پزشکی تهران
4 دانشگاه علوم پزشکی ایران
5
doi
چکیده
یکی از مهمترین چالشهای امنیتی در مراکز عملیات امنیت با الکترونیک، ناتوانی ذاتی اینترنت در مقابله با حملات است. این حملات بهراحتی اجراشده و بهصورت محلی یا از راه دور قابلکنترل میباشند. اکثر این حملات در رسیدن به اهداف اصلی حمله، موفق بوده و مهاجم را به خواستههای خود میرساند. علت این امر در این است که مکانیسمهای زیادی برای راهاندازی حملات بر اساس مشخصات سرور قربانی وجود دارد، همین امر خود موجب میشود که نتوان یک راهحل دفاعی جامع در برابر حملات ارائه نمود. راهکارهای متعددی برای شناسایی و مقابله با حملات مزبور ارائهشده است که در این مقاله راهکار ترکیب الگوریتم انتخاب ویژگی ژنتیک و روشهای یادگیری ماشین ازجمله الگوریتم درخت تصمیم، شبکه عصبی عمیق و KNN بهصورت تلفیقی ارائه شده است. برای اعتبار سنجی راهکار ارائهشده، نتایج حاصل با سایر روشها ازجمله روشهای یادگیری ماشین و ترکیبی با سایر روشهای بهینهسازی مورد مقایسه و ارزیابی شده است. در این پژوهش از 10% مجموعه داده KDD Cup 99 برای شبیهسازی استفادهشده است که ابتدا در مرحله پیشپردازش دادهها، مقادیر کلیه مشخصهها به اعداد تبدیل و همچنین مقادیر مشخصه خروجی به دو مقدار صفر و یک تغییر دادهشده است. نتایج حاصل از پژوهش نشان از دقت بالای راهکار ارائهشده برای تشخیص نفوذگران نسبت به سایر روشهای اخیر در حدود 5% است.