Yanlış kullanım tespiti - Misuse detection

Yanlış kullanım tespiti aktif olarak potansiyele karşı çalışır içeriden tehditler -e savunmasız bilgisayar veri.

Yanlış kullanım

Yanlış kullanım tespiti, tespit etmeye yönelik bir yaklaşımdır bilgisayar saldırıları. Yanlış kullanım tespit yaklaşımında, önce anormal sistem davranışı tanımlanır ve ardından diğer tüm davranışlar normal olarak tanımlanır. Karşı duruyor anomali tespiti tersini kullanan yaklaşım: önce normal sistem davranışını tanımlamak ve diğer tüm davranışları anormal olarak tanımlamak. Yanlış kullanım tespitinde bilinmeyen herhangi bir şey normaldir. Kötüye kullanım tespitine bir örnek, saldırı imzalarının bir saldırı tespit sistemi. Kötüye kullanım tespiti de daha genel olarak her türlü bilgisayarın kötüye kullanımına atıfta bulunmak için kullanılmıştır.[1]

Teori

Teorik olarak, yanlış kullanım tespiti, anormal davranışın tanımlanması kolay bir modele sahip olduğunu varsayar. Avantajı, modele bilinen saldırıları eklemenin basitliğidir. Dezavantajı, bilinmeyen saldırıları tanıyamamasıdır.

Referanslar

  1. ^ Helman, Paul, Liepins, Gunar ve Richards, Wynette, "Saldırı Tespitinin Temelleri", IEEE Bilgisayar Güvenliği Temeller Atölyesi V, 1992

daha fazla okuma

Konuyla ilgili yazılan makaleler de dahil olmak üzere Kötüye Kullanım Tespiti hakkında daha fazla bilgi için aşağıdakileri göz önünde bulundurun: