Рус Eng Cn 翻译此页面:
请选择您的语言来翻译文章


您可以关闭窗口不翻译
图书馆
你的个人资料

返回内容

控制论与编程
正确的文章链接:

使用技术指标识别内部威胁

Polyanichko Mark Aleksandrovich

博士学位 技术科学

亚历山大一世皇帝圣彼得堡国立铁路大学信息学与信息安全系副教授

190031, Russia, Sankt-Peterburg oblast', g. Saint Petersburg, ul. Moskovskii, 9

polyanichko@pgups.ru

DOI:

10.25136/2644-5522.2018.6.27970

评审日期

10-11-2018


出版日期

15-01-2019


注解: 检测并应对内部威胁是商业部门和政府组织信息安全专家面临的一项艰巨任务。 现代组织依赖于信息技术及其信息资产,这使得内部人员对立的问题越来越紧迫。 内部人员的识别可以通过实施一套技术和组织措施来进行。 文章建议使用信息安全软件和其他监控工具日志中的数据来识别内部威胁,并突出显示一组指示员工可疑行为存在的指标。 文章中提出的技术指标(指标)集可用于构建允许识别组织内部人员的逻辑规则或模糊推理规则的系统。 引入分析拟议指标的机制将提高信息安全管理员的效率并将防止与实施内部威胁有关的事件。


出版日期:

内部威胁, 资讯保安, 内部人士, 内部侦测, 指标, 资讯保安工具, 监察工作, 内部威胁, 可疑行动, 工人