Ugrás a tartalomhoz

 

A felhasználói viselkedés, mint információbiztonsági kockázat becslése

  • Metaadatok
Tartalom: http://ocs.mtak.hu/index.php/nws/2019/paper/view/41
Archívum: NETWORKSHOP
Gyűjtemény: Köznevelés, felsőoktatás, elektronikus tanulási környezetek
Cím:
A felhasználói viselkedés, mint információbiztonsági kockázat becslése
Létrehozó:
Ferenc Leitold; Dunaújvárosi Egyetem, Secudit Kft.
Kiadó:
NETWORKSHOP
NETWORKSHOP
Dátum:
2019-12-23 08:19:49
Tartalmi leírás:
A felhasználói viselkedés sokkal veszélyesebbé teszi egy szervezet működését, mint bármely technikai sebezhetőség. Számos technikai megoldás létezik a technikai lehetőségeket kihasználó támadásokkal szemben. Az informatikai biztonság technikailag egy jól felkészült védelmet képes biztosítani, ugyanakkor az emberi tényező kezelése még mindig gyerekcipőben jár. Ez az előadás a felhasználói viselkedés értékelésének lehetséges módszereivel foglalkozik, alapvetően néhány hasznos megfigyelési lehetőség kerül előtérbe, melyek alkalmasak (akár automatikus módon) a felhasználói viselkedés mérésére. A bemeneti források, amiket használhatunk, az adott felhasználó által használt munkaállomásból, a hálózati forgalomból és az alkalmazásnaplókból (különösen a védelmi rendszerek naplóiból) származhatnak. Ezeket a bemeneti forrásokat használva néhány nagyon hasznos metrikát is definiálhatunk a felhasználók viselkedésének megítéléséhez, illetve a felhasználók besorolásához. Miután meg tudtuk mérni a felhasználói magatartás szintjét, használhatjuk azt az adott szervezet informatikai biztonságának javítására is.A tanulmány a következő részeket tartalmazza:- Bevezetés a felhasználói viselkedés kezelésébe (mérés és cselekvés),- Hasznos eszközök a felhasználók viselkedésével kapcsolatos néhány alapvetőjel automatikus méréséhez,- A mért adatok kiszámítása a mért jelekből,- Mit tehetünk a metrikákkal? https://doi.org/10.31915/NWS.2019.24
Nyelv:
magyar
Típus:
Peer-reviewed Paper
Formátum:
application/pdf
Azonosító:
Forrás:
NETWORKSHOP; NETWORKSHOP 2019
Létrehozó:
Authors who submit to this conference agree to the following terms:<br/> <strong>a)</strong>&nbsp;Authors retain copyright over their work, while allowing the conference to place this unpublished work under a <a href="http://creativecommons.org/licenses/by/3.0/">Creative Commons Attribution License</a>, which allows others to freely access, use, and share the work, with an acknowledgement of the work's authorship and its initial presentation at this conference.<br/> <strong>b)</strong>&nbsp;Authors are able to waive the terms of the CC license and enter into separate, additional contractual arrangements for the non-exclusive distribution and subsequent publication of this work (e.g., publish a revised version in a journal, post it to an institutional repository or publish it in a book), with an acknowledgement of its initial presentation at this conference.<br/> <strong>c)</strong>&nbsp;In addition, authors are encouraged to post and share their work online (e.g., in institutional repositories or on their website) at any point before and after the conference.