BÖYÜK VERİLƏNLƏR TEXNOLOGİYALARININ MÜƏSSİSƏ İNFORMASİYA TƏHLÜKƏSİZLİYİNİN İDARƏ EDİLMƏSİNDƏ TƏTBİQİ
Keywords:
Böyük verilənlər texnologiyası, informasiya təhlükəsizliyinin idarə edilməsi, kibertəhlükəsizlik, Hadoop eosistemi, şəbəkə təhdidlərinin aşkarlanması, risklərin idarə edilməsiAbstract
Bu tədqiqat müəssisə informasiya təhlükəsizliyi idarəetməsinin gücləndirilməsində böyük məlumat texnologiyalarının tətbiqini araşdırır. Tədqiqat ISO/IEC 27005 və NIST Kibertəhlükəsizlik Çərçivəsi kimi ənənəvi çərçivələrin dəyərli risk idarəetmə strukturları təmin etdiyini, lakin real vaxt analitikası və genişmiqyaslı məlumat mühitləri ilə işləyərkən məhdudiyyətlərlə qarşılaşa biləcəyini vurğulayır. Buna görə də, müasir kibertəhdidlərin daha effektiv şəkildə aşkarlanması və qarşısının alınması üçün böyük məlumat texnologiyalarının informasiya təhlükəsizliyi idarəetmə sistemlərinə inteqrasiyası vacib hala gəlir.
Tədqiqatın elmi yeniliyi müəssisə informasiya təhlükəsizliyinin idarə edilməsi üçün xüsusi olaraq hazırlanmış böyük məlumatlara əsaslanan arxitekturanın hazırlanmasındadır. Təklif olunan çərçivə Hadoop ekosisteminə əsaslanır və dörd əsas mərhələdən ibarətdir: məlumatların toplanması, məlumatların saxlanması, məlumatların emalı və məlumatların təhlili.
Tədqiqat həmçinin sistem qeydləri, şəbəkə trafik qeydləri, istifadəçi davranış məlumatları və xarici təhdid kəşfiyyatı da daxil olmaqla birdən çox məlumat mənbəyini birləşdirən informasiya təhlükəsizliyi idarəetmə modelini təklif edir. Məlumatların əvvəlcədən işlənməsi, xüsusiyyətlərin çıxarılması və maşın öyrənmə üsulları vasitəsilə sistem anomal nümunələri və potensial kibertəhdidləri aşkar edə bilir.
Tədqiqat təhlükəsizlik hadisələrini təsnif etmək və təhdidlərin aşkarlanması dəqiqliyini artırmaq üçün Dəstək Vektor Maşını (SVM) və Təsadüfi Meşə (RF) alqoritmlərindən istifadə edir. Bu tədqiqatın praktik əhəmiyyəti müəssisə təhlükəsizliyinin monitorinqini gücləndirmək, kibertəhdidlərin erkən aşkarlanmasına imkan vermək və daha sürətli hadisələrə cavab verməyi dəstəkləmək qabiliyyətindədir. Böyük verilənlər analitikası və maşın öyrənməsindən istifadə edən təklif olunan çərçivə təşkilatlara müasir rəqəmsal mühitlərin problemlərini həll edə bilən genişlənən və ağıllı təhlükəsizlik idarəetmə həlli təqdim edir.
Published
How to Cite
Issue
Section
License

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.