Teknoloji & Yapay Zeka

Siber güvenlik sistemleri süreç madenciliği ile daha akıllı hale geliyor

Araştırmacılar, ağ güvenliği sistemlerinin en büyük sorunu olan 'kara kutu' yapısına çözüm geliştirdi. Anomali tabanlı saldırı tespit sistemleri yüksek performans gösterse de, neden alarm verdiğini açıklayamıyor. Bu durum güvenlik uzmanlarını zor durumda bırakıyor. Yeni geliştirilen yöntem, süreç madenciliği tekniklerini kullanarak sadece saldırıları tespit etmekle kalmıyor, aynı zamanda alarm nedenlerini de açıklıyor. Sistem, kritik tehditleri önceliklendirirken, normal trafiğin akışını engellememeye özen gösteriyor. Slowloris DoS saldırılarının farklı varyantları üzerinde test edilen yöntem, güvenlik sistemlerinin şeffaflığını artırarak siber güvenlik alanında önemli bir adım teşkil ediyor.

Siber güvenlik dünyasında yeni bir yaklaşım, ağ güvenliği sistemlerinin en temel sorunlarından birine çözüm sunuyor. Anomali tabanlı saldırı tespit sistemleri, ağlarda meydana gelen kötü niyetli saldırılara karşı etkili koruma sağlasa da, bu sistemlerin 'kara kutu' yapısı güvenlik uzmanları için büyük bir handikap oluşturuyor.

Derin öğrenme tabanlı güvenlik sistemleri yüksek başarı oranları elde etse de, neden bir alarm verdiğini açıklayamaması güvenilirliklerini sorgulanır hale getiriyor. Mevcut açıklanabilir yapay zeka teknikleri bu konuda kısmi çözümler sunsa da, ağ paketlerinin sıralı analizi ve süreç temelli açıklamalar konusunda yetersiz kalıyor.

Araştırmacıların geliştirdiği yeni yöntem, süreç madenciliği tekniklerini kullanarak anomali tabanlı güvenlik sistemlerine iki önemli özellik kazandırıyor: süreç temelli alarm önem derecelendirmesi ve alarmların detaylı açıklamaları. Bu yaklaşım, kritik tehditleri ön plana çıkarırken ağ davranışlarının görünürlüğünü koruma prensibi üzerine kurulu.

Sistemin en dikkat çekici özelliklerinden biri, yanlış sınıflandırılan zararsız trafiğin geçişine izin vererek operasyonel kesintileri minimize etmesi. Bu özellik, işletmelerin günlük faaliyetlerini aksatmadan güvenlik önlemlerini sürdürebilmesi açısından kritik önem taşıyor.

Yöntem, farklı Slowloris DoS saldırı varyantlarını içeren USB-IDS-TC veri seti üzerinde test edildi ve umut verici sonuçlar elde etti.

Özgün Kaynak
arXiv (CS + AI)
Enhancing Anomaly-Based Intrusion Detection Systems with Process Mining
Orijinal makaleyi oku

Bu içerik, özgün kaynaktaki bilgiler temel alınarak BilimKapsül editörleri tarafından yeniden kaleme alınmıştır. Orijinal metnin birebir çevirisi değildir. Telif hakkı özgün yayıncıya aittir.