Методы выявления внутренних кибератак в организации: сравнительный анализ и критерии выбора
Main Article Content
Abstract
В статье рассматриваются основные методы выявления внутренних кибератак в организации и проводится их сравнительный анализ. Исследуются традиционные и современные подходы к обнаружению внутренних угроз, включая аудит событий, SIEM-системы, DLP-решения, поведенческий анализ пользователей и методы машинного обучения. Определены преимущества и ограничения каждого подхода, а также предложены критерии выбора методов с учетом масштаба организации, уровня зрелости информационной безопасности, доступных ресурсов и требований к раннему выявлению инцидентов. Сделан вывод о целесообразности применения комбинированного подхода для повышения эффективности защиты корпоративной среды.
Article Details
References
National Institute of Standards and Technology. Insider threat // NIST Computer Security Resource Center Glossary.
Cybersecurity and Infrastructure Security Agency. Insider Threat Mitigation Guide. 2020.
Software Engineering Institute. Common Sense Guide to Mitigating Insider Threats, Seventh Edition. Pittsburgh, PA: Carnegie Mellon University; 2022.
European Union Agency for Cybersecurity. ENISA Threat Landscape 2020 - Insider Threat. Heraklion: ENISA; 2020.
Homoliak I, Toffalini F, Guarnizo J, Elovici Y, Ochoa M. Insight Into Insiders and IT: A Survey of Insider Threat Taxonomies, Analysis, Modeling, and Countermeasures. ACM Computing Surveys. 2019;52(2):Article 30. doi:10.1145/3303771.
Inayat U, Farzan M, Mahmood S, Zia MF, Hussain S, Pallonetto F. Insider threat mitigation: Systematic literature review. Ain Shams Engineering Journal. 2024;15(12):103068. doi:10.1016/j.asej.2024.103068.
Yuan S, Wu X. Deep learning for insider threat detection: Review, challenges and opportunities. Computers & Security. 2021;104:102221. doi:10.1016/j.cose.2021.102221.
Bin Sarhan B, Altwaijry N. Insider Threat Detection Using Machine Learning Approach. Applied Sciences. 2023;13(1):259. doi:10.3390/app13010259.
National Institute of Standards and Technology. The NIST Cybersecurity Framework (CSF) 2.0. NIST CSWP 29. Gaithersburg, MD: NIST; 2024.
