طراحی سامانه هوش امنیتی برای مرکز عملیات امنیت با رویکرد عامل‌بنیان

نوع مقاله : مقاله پژوهشی

نویسندگان

چکیده

استفاده از روش­های سنتی همچون نظارت و نصب آنتی ویروس­ها هرچند مفید بوده اما پاسخگوی تهدیدها نیست. مرکز عملیات امنیت، قلب امنیتی و نظارتی شبکه بوده و تمام رویدادهای شبکه را جمع آوری، بررسی، طبقه­بندی و در صورت نیاز تصمیماتی اخذ می­نماید. با توجه به پیچیدگی تهدیدات و سرعت تغییرات محیطی و رشد شتابان تکنولوژی، مساله اصلی پژوهش حاضر طراحی سامانه هوش امنیتی برای مرکز عملیات امنیتِ شبکه، جهت تشخیص ناهنجاری بین انواع داده­های امنیتی و به صورت بهنگام در سازمان است. هدف اصلی پژوهش، طراحی سامانه هوش امنیتی برای مرکز عملیات امنیت شبکه می­باشد. نوع پژوهش کاربردی است. روش پژوهش در مرحله اول به علت شناخت ابعاد مدل، اکتشافی است. به علت شبیه­سازی در مرحله نهایی، روش پژوهش در این مرحله، تجربی است. جامعه آماری پژوهش، شامل 15 نفر از صاحب نظران در حوزه پژوهش مورد مطالعه می­باشد. دیتاست شامل 10000 رکورد مرتبط با مرکز عملیات امنیت شبکه می­باشد. بر اساس مدل رابینسون، آزمون انجام شد و در نهایت سامانه مورد تایید خبرگان قرار گرفت.

کلیدواژه‌ها