Sıfır güven ağ erişim mimarisinde anomali tespiti
Küçük Resim Yok
Tarih
2023
Yazarlar
Dergi Başlığı
Dergi ISSN
Cilt Başlığı
Yayıncı
İstanbul Ticaret Üniversitesi
Erişim Hakkı
info:eu-repo/semantics/openAccess
Özet
Kurumların dijitalleşme çabaları, bulut tabanlı uygulamaların gelişmesi ve lokasyon bağımsız her yerden erişim talepleri günümüzün normal çalışma hayatının kalbini oluşturmaktadır. Bu gelişmeler, erişimlerimizin kesin çizgilerle ayrılamadığı Ağ ortamlarının kesin çizgilerle ayrılamadığı günümüzde, geleneksel ağ güvenlik modelleri ihtiyaçları karşılayamamıştır. Güven kavramının halihazırda problem olduğu, verilen değil hak edilmesi gereken bir kavram olması fikri ile sıfır güven mimarisi güvenlik stratejisi doğmuştur. "Asla güvenme, her zaman doğrula" prensibi ile dağıtılmış halde bulunan kullanıcı, cihaz, uçbirim, bulut uygulamaları ve tüm ağ altyapısı sıkı erişim kontrolleri ile denetim altına alınmaya çalışılmaktadır. Sıfır güven ağ erişimi ise bu mimarinin ağ ortamlarına uyarlanmasıdır. Bu çalışmada, sıfır güven ağ ortamında normal olmayan durumların tespiti için çeşitli istatistiksel veriler baz alınıp, yapay öğrenme yöntemleri ile geliştirilmiş anomali tespitin de yüksek doğruluk oranı amaçlanmıştır. Anomali tespiti için, ağ kayıtlarının ve yetkilendirme, erişimkayıtları kullanılarak 2 adet kendi veri setimiz oluşturulmuştur. Analiz çalışması için pyhton programlama dili ve ilişkisel kütüphaneler kullanılmıştır.
The digitalization efforts of institutions the development of cloud-based applicationsand the demand for access from anywhere regardless of location constitute the heart of today's normal working life. These developments, in today's world where our access cannot be seperated with clear lines, traditional network security models have not been abble to meet the needs. The zero trust architecture security strategy was born with the idea that the concept of trust is already a problem and that it should be deserved, not given. Witch the principle of "never trust, always verify", distributed users, devices, terminals, cloud applications and all network infrastructure are tried to be controlled with strict access controls. Zero trust network access is the adaptation of this architecture to network environments. In this study, a high accuracy rate of anomaly detection developed with artifical learning meyhods is aimed based on various statistical data, for the detection of abnormal situations in zero trust network environment. For Anomaly detection, we have 2 own dataset using network records and authorization, access records Pyhton programming language and relational libraries were used for analysis work.
The digitalization efforts of institutions the development of cloud-based applicationsand the demand for access from anywhere regardless of location constitute the heart of today's normal working life. These developments, in today's world where our access cannot be seperated with clear lines, traditional network security models have not been abble to meet the needs. The zero trust architecture security strategy was born with the idea that the concept of trust is already a problem and that it should be deserved, not given. Witch the principle of "never trust, always verify", distributed users, devices, terminals, cloud applications and all network infrastructure are tried to be controlled with strict access controls. Zero trust network access is the adaptation of this architecture to network environments. In this study, a high accuracy rate of anomaly detection developed with artifical learning meyhods is aimed based on various statistical data, for the detection of abnormal situations in zero trust network environment. For Anomaly detection, we have 2 own dataset using network records and authorization, access records Pyhton programming language and relational libraries were used for analysis work.
Açıklama
Fen Bilimleri Enstitüsü, Bilgisayar Mühendisliği Ana Bilim Dalı
Anahtar Kelimeler
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control