Îmbunătățirea securității cibernetice ruse cu detectare de anomalii utilizator bazată pe IA

Securizarea Informațiilor Sensibile cu Ajutorul Inteligenței Artificiale

Domeniul securității informațiilor joacă un rol crucial în protejarea datelor critice ale unei companii, a chestiunilor personale și a secretelor corporative de a cădea în mâinile greșite. Acest sector se apără împotriva scurgerilor de date, hack-urilor, coruperii fișierelor și a diverse tipuri de atacuri cibernetice. Atât entitățile comerciale, cât și cele guvernamentale trebuie să-și protejeze datele de spionaj și de potențiali actori răuvoitori din propriile rânduri.

Metodele existente pentru detectarea utilizatorilor iliciti sunt adesea consumatoare de timp și ineficiente. Din fericire, progresele în domeniul inteligenței artificiale (IA) oferă o soluție promițătoare, oferind capacitatea de analiză rapidă a datelor.

Cercetătorii de la Universitatea Națională de Cercetare Politehnică Perm (PNIPU) au antrenat o rețea neuronală pentru a identifica rapid și precis utilizatorii ilegali de rețea, consolidând suveranitatea informațională a Rusiei. Această dezvoltare, publicată în revista „Master’s”, face parte din programul strategic de conducere academică „Prioritatea 2030”.

Jurnalele Evenimentelor ca Instrumente pentru Securitatea Cibernetică

Fișierele jurnalului de evenimente sunt critice pentru asigurarea securității informațiilor companiei. Aceste baze de date conțin detalii despre diferite evenimente de sistem sau de rețea legate de securitate, permițând analiza și urmărirea activităților, identificarea amenințărilor potențiale și detectarea comportamentelor anormale pentru a proteja datele.

Având sisteme corporative mari care generează până la un milion de înregistrări de jurnal zilnic, automatizarea analizei unor asemenea volume masive de date nestructurate s-a dovedit a fi intensă din punct de vedere al resurselor și adesea întârziată. Monitorizarea în timp real a jurnalelor de sistem este esențială pentru a detecta anomalii și a răspunde prompt la incidentele de securitate, reducând riscurile asociate.

Pentru a aborda această provocare, oamenii de știință de la Politehnica Perm sugerează utilizarea IA. Prin analizarea extensivă a datelor de activitate a utilizatorilor în cadrul sistemelor informaționale, ei au antrenat o rețea neuronală pentru a recunoaște comportamentul distinct al intrușilor în comparație cu utilizatorii legitimi.

Model AI Eficient și Fiabil pentru Detectarea Intruziunilor

Cercetătorii de la politehnică au optat pentru un model de calculator bazat pe perceptron, un tip simplu, dar eficient de rețea neuronală. Datele binare care reprezintă utilizatorii sistemului au servit ca parametri de intrare, ‘0’ indicând utilizatori legitimi și ‘1’ indicând cei ilegali. Rețeaua neuronală a fost antrenată folosind peste 700 de tipuri de date de la peste 1.500 de utilizatori.

Analiza comparativă împotriva unui alt tip de rețea neuronală a relevat că rețeaua bazată pe perceptron distinge mai precis între utilizatorii ilegali și cei legitimi. Acest nou metoda AI a demonstrat că reduce semnificativ șansele ambelor tipuri de erori – confundarea unui utilizator legitim cu un intrus și viceversa – cu 20%. Această implementare promite să sporească fiabilitatea și să asiste la detectarea utilizatorilor neautorizați în cadrul sistemelor de informații.

Dezvoltarea de la Politehnica Perm demonstrează că o metodă bazată pe IA este deosebit de potrivită pentru aplicațiile enterprise. Aceasta necesită memorie minimă, funcționează rapid și poate analiza eficient volume mari de date.

The source of the article is from the blog anexartiti.gr

Privacy policy
Contact