Loading article…
不正使用検出機能は、脆弱なコンピューターデータに対する潜在的な内部 脅威に対して積極的に機能します。
悪用
不正使用検出は、コンピュータ攻撃を検出するアプローチです。不正使用検出アプローチでは、異常なシステム動作が最初に定義され、次に他のすべての動作が正常であると定義されます。これは、逆の異常検出アプローチ、つまり正常なシステム動作を最初に定義し、他のすべての動作を異常と定義するアプローチとは対照的です。不正使用検出では、不明なものはすべて正常です。不正使用検出の例としては、侵入検知システムでの攻撃シグネチャの使用があります。不正使用検出は、より一般的には、あらゆる種類のコンピュータの不正使用を指すためにも使用されています。[1]
参考文献
- ^ Helman, Paul、Liepins, Gunar、および Richards, Wynette、「侵入検知の基礎」、IEEE コンピュータ セキュリティ基礎ワークショップ V、1992 年
さらに読む
不正使用検出に関する詳細情報(このテーマについて書かれた論文を含む)については、以下を参照してください。
- 不正使用検出の概念とアルゴリズム - IIT の IR ラボによる記事。
