|
Ağ Anormallikleri Denetimi
Bir ağdaki anormalliğin tesbiti, normalde beklenenden farklılık gösteren davranışların saldırı olarak işaretlenmesi anlamındadır. Normal bir sistemde kullanıcı istekleri tahmin edilebilir istatistiksel değerlerle uyuşur. Burada normal davranışın bilinmesi ve modellenmesi esastır.
Ancak bu aşamadan sonra bir anormallik varsa tespit edilebilir. Normal davranış bir dağılım ile veya dağılımın momentleriyle modellenebilir. Belirli kurallar zinciri ile tanımlanabilir veya başka yöntemler uygulanabilir ama sonuçta bu tanımlı ya da öğrenilen davranıştan sapma anormallik olarak değerlendirilir ve sapmanın şiddetine göre saldırı olarak sınıflandırılabilir. Bu yöntemin avantajı daha önceden tanınmayan saldırıların keşfedilmesi olasılığıdır. Dezavantajı ise yanlış alarmların (false alarm/positive) sayısının yüksek olmasıdır.
Biznet, Ağ Anormallikleri Denetiminde;
- McAfee Network User Behavior (Securify) Analysis
- Arbor Networks
ürünleri ile çözüm sunmaktadır.
|