ويتزايد شيوع تطبيق نظم كشف التهديدات القائمة على أساس معلومات تعريفية في أمن الفضاء الإلكتروني، حيث تقوم هذه النظم بتحليل البيانات لتحديد التهديدات المحتملة والاستجابة تلقائياً، وتستكشف هذه المادة دراسة حالة في العالم الحقيقي، تركز على عملية التنفيذ والحسابات التي تنطوي عليها في تقييم فعالية النظام.

استعراض النظام

وتشمل دراسة الحالة إنشاء مؤسسة كبيرة تنشر منصة لكشف التهديدات تحركها الوكالة الدولية للطاقة، ويرصد النظام حركة المرور على الشبكة وسلوك المستخدمين وسجلات النظم لتحديد الشذوذ الذي قد يشير إلى التهديدات الأمنية، والهدف الرئيسي هو خفض الايجابيات الكاذبة مع الحفاظ على دقة الكشف العالية.

عملية التنفيذ

وبدأ التنفيذ بجمع البيانات من الأدوات الأمنية القائمة، وتم تدريب نماذج التعلم في مجال الآلات باستخدام مجموعات بيانات مسمّاة للتعرف على الأنماط المرتبطة بالنشاط الخبيث، ثم أدمج النظام في الهياكل الأساسية للشبكة، مع الرصد المستمر والتسويات القائمة على قياسات الأداء.

الحسابات والمقاييس

الحسابات الرئيسية تتضمن تقييم معدل كشف النظام، ومعدل إيجابي زائف، ودقة عامة، هذه القياسات تساعد على تحديد فعالية نظام كشف التهديدات

  • معدل الكشف = (عدد التهديدات المحددة بشكل صحيح)/(مجموع التهديدات)
  • False Positive Rate = (عدد الإنذارات الكاذبة)/ (مجموع الأنشطة الحميدة)
  • Accuracy = (الكشفات التصويبية + الرفضات الصحيحة)/مجموع الحالات

وبتحليل هذه الحسابات، وضع الفريق النظام في أمثل مستوى للموازنة بين الحساسية والخصوصية، والحد من الإنذارات الكاذبة، مع ضمان الكشف الفوري عن التهديدات.