کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
6864679 1439548 2018 21 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
Performance evaluation of the recommendation mechanism of information security risk identification
ترجمه فارسی عنوان
ارزیابی عملکرد مکانیسم توصیه های شناسایی ریسک امنیت اطلاعات
کلمات کلیدی
تهدید، آسیب پذیری، توصیه ریسک، امنیت،
ترجمه چکیده
در دهه های اخیر، امنیت اطلاعات برای حفاظت از منافع یک عملیات تجاری ضروری است. بسیاری از سازمان ها مدیریت ریسک امنیت اطلاعات را به منظور تجزیه و تحلیل نقاط ضعف خود و اجرای امنیت فرایندهای تجاری انجام می دهند. با این حال شناسایی جفت آسیب پذیری تهدید برای هر دارایی اطلاعات در طول فرایندهای ارزیابی ریسک برای ارزیابی خطر آسان و وقت گیر نیست. علاوه بر این، اگر خطر شناسایی شده از وضعیت واقعی متفاوت باشد، سازمان ممکن است بر کنترل های غیر ضروری برای جلوگیری از خطر غیر موجود قرار گیرد. به منظور حل مشکلی که در بالا ذکر شد، از روش داده کاوی برای کشف رابطه بین دارایی ها و جفت آسیب پذیری تهدید استفاده می کنیم. در این مقاله، ما پیشنهاد می کنیم یک مکانیسم توصیه شده برای کمک به کاربر در شناسایی تهدیدات و آسیب پذیری ها. علاوه بر این، ما همچنین یک سیستم ارزیابی ریسک را برای جمع آوری سوابق تاریخی انتخاب و اندازه گیری زمان سپری می کنیم. نتیجه نشان می دهد که با کمک توصیه های خطر، میانگین زمان سپری شده کوتاه تر از 21 درصد است. نتایج تجربی نشان می دهد که سیستم توصیف ریسک می تواند عملکرد کارایی و دقت شناسایی ریسک را بهبود بخشد.
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر هوش مصنوعی
چکیده انگلیسی
In recent decades, information security has become crucial for protecting the benefits of a business operation. Many organizations perform information security risk management in order to analyze their weaknesses, and enforce the security of the business processes. However, identifying the threat-vulnerability pairs for each information asset during the processes of risk assessment is not easy and time-consuming for the risk assessor. Furthermore, if the identified risk diverges from the real situation, the organization may put emphasis on the unnecessary controls to prevent the non-existing risk. In order to resolve the problem mentioned above, we utilize the data mining approach to discover the relationship between assets and threat-vulnerability pairs. In this paper, we propose a risk recommendation mechanism for assisting user in identifying threats and vulnerabilities. In addition, we also implement a risk assessment system to collect the historical selection records and measure the elapsed time. The result shows that with the assistance of risk recommendations, the mean elapsed time is shorter than with the traditional method by more than 21%. The experimental results show that the risk recommendation system can improve both the performance of efficiency and accuracy of risk identification.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Neurocomputing - Volume 279, 1 March 2018, Pages 48-53
نویسندگان
, , ,