I n d on e s i an   Jo u r n al   o El e c t r i c al   En gi n e e r i n g   an d   C o m p u te r   S c i e n c e   V o l .   17 ,   N o .   3 M a r c 20 20 ,   pp.   14 74 ~ 14 7 9   IS S N :   2502 - 4752 ,   D O I :   10. 1 1591 / i j e e c s . v 1 7 .i 3 . pp 147 4 - 147 9             1474       Jou r n al   h o m e pa ge ht t p: / / i j e e c s . i a e s c or e . c om   N e w   i n si d e r   t h r e a t   d e t e c t i o n   m e t h o d   b a sed   o n     r e c u r r e n t   n e u r a l   n e t w o r k s       M o h amm e d   N as s e r   A l - M h i q an i ,   R ab i ah   A h m ad ,   Zah e e r Za i n al   A b i d i n ,   W ar u s i Y as s i n ,     A s l i n d H as s an ,   A m e e r a   N atas h a   M o h am m ad   In f o r m a t i o S e c ur i t y   a n d   N e t w o r ki n R e s e a r c h   G r o up  (I n F O R S N E T ),     Ce n t e f o r   A dv a n c e Co m p ut i ng  T e c hn o l o g y ,   F a c ul t y   of   In f o r m a t i o n   Co m m u ni c a t i o n   T e c hn o l o g y ,     U n i v e r s i t i   T e kni ka l   M a l a y s i a   M e l a ka ,   M a l a y s i a       A r ti c l e   I n fo     A B S TR A C T     Ar t i c l e   h i s t or y :   R e c e i v e J ul   8 ,   201 9   R e v i s e S e p   1 0 ,   201 9   A c c e pt e S e p   26 ,   201 9       I ns i de r   t hr e a t   i s   a   s i g ni f i c a n t   c ha l l e ng e   i c y be r s e c ur i t y .   I c o m pa r i s o w i t h   o ut s i d e   a t t a c ke r s ,   i n s i de   a t t a c ke r s   ha v e   m o r e   p r i v i l e g e s   a nd   l e g i t i m a t e   a c c e s s   t o   i nf o r m a t i o a nd  f a c i l i t i e s   t ha t   c a c a us e   c o ns i de r a bl e   da m a g e   t o   a n   o r g a ni z a t i o n.   M o s t   o r g a ni z a t i o ns   t h a t   i m p l e m e nt   t r a di t i o na l   c y b e r s e c ur i t y   t e c hni que s ,   s uc a s   i n t r us i o de t e c t i o s y s t e m s ,   f a i l   t o   de t e c t   i ns i de r   t h r e a t s   g i v e t he   l a c o f   e xt e n s i v e   kno w l e dg e   o i ns i de r   b e ha v i o r   pa t t e r n s .   H o w e v e r ,   a   s o ph i s t i c a t e m e t ho i s   n e c e s s a r y   f o r   a i n - d e pt un d e r s t a n di ng  o f   i ns i de r   a c t i v i t i e s   t ha t   t he   i ns i d e r   p e r f o r m s   i t he   o r g a ni z a t i o n.   I t hi s   s t udy ,   w e   p r o po s e   a   ne w   c o nc e pt u a l   m e t ho f o r   i n s i d e r   t h r e a t   d e t e c t i o o t he   b a s i s   o f   t he   be h a v i o r s   o f   a i ns i de r .   I a ddi t i o n ,   g a t e r e c u r r e nt   u ni t   ne ur a l   ne t w o r w i l l   b e   e x pl o r e f ur t he r   t o   e nh a nc e   t he   i n s i d e r   t h r e a t   de t e c t o r .   T hi s   m e t ho w i l l   i d e nt i f y   t he   o pt i m a l   be h a v i o r a l   pa t t e r o f   i n s i de r   a c t i o ns .   Ke y w or ds :   C y be r   s e c ur i t y   D e e l e a rni n g   G a t e r e c u rr e nt   n e t w o r k   In s i de r   In s i de t hr e a t   C opy r i gh t   ©   2020   I n s t i t ut e   o f   A dv anc e E ng i ne e r i ng   and   S c i e nc e .     A l l   r i gh t s   r e s e r v e d .   Cor r e s pon di n g   Au t h or :   M o h a m m e N a s s e r   A l - M hi qa ni ,   In f o r m a t i o S e c ur i t y   a n d   N e t w o r ki n g ,     R e s e a r c G r o up  (I n F O R S N E T ) ,   U n i v e r s i t i   T e kni ka l   M a l a y s i a   M e l a ka ,     M e l a ka ,   M a l a y s i a .   E m a i l :   a l m o ha i q n y @ gm a i l . c o m       1.   I N TR O D U C TI O N     In s i de r   t hr e a t   h a v e   be e n   a   c r i t i c a l   t hr e a t   s o ur c e   fo r   a n   o r ga n i z a t i o n   gi v e n   t h e i r   i n c r e a s e a c c e s s   a n o ppo r t u n i t y   t h a t   c a n   c a us e   c o n s i de r a b l e   da m a ge   t o   t h e   o r ga ni z a t i o n .   I n   c o m pa r i s o n   w i t h   o ut s i de r s ,   i n s i de r s   ha v e   m o r e   p r i v i l e ge a n d   l e gi t i m a t e   a c c e s s   t o   i n f o rm a t i o a n f a c i l i t i e s .   M o r e o ve r ,   i n s i de r s   a r e   kn o w l e dge a b l e   a bo ut   a o r g a n i z a t i o a n d   i t s   c ri t i c a l   a s s e t s .   W i t h   t h e   a dd i t i o n a l   k n o w l e dge   o f   i n s i de r s ,   c o n duc t i n a n   a t t a c i s   e a s y   fo r   t h e s e   i n s i de r s   b e c a us e   t he y   c a n   hi de   t h e i r   ha c ki n t ra i l / a c t i v i t i e s   [1 - 3] S ur p ri s i n g l y ,   2018  i n s i de r   t hr e a t   r e po r t s   ha v e   s h ow n   t h a t   53 o t hr e a t s   c o m e   f r o m   w i t h i n   a n   o r g a ni z a t i o n   i t h e   l a s t   1 m o n t h s   [4] .   M o r e o v e r ,   27%  o f   s ur v e y e o r ga ni z a t i o n s   h a v e   s t a t e t ha t   a t t a c ks   o r i g i na t e   f r o m   i n s i de   [4] .   T hus ,   m o s t   o r ga ni z a t i o n s   t h a t   i m pl e m e n t   c y be r s e c ur i t y   t e c hn i que s ,   s uc h   a s   i n t r us i o n   de t e c t i o n ,   f i r e w a l l ,   a n e l e c t r o ni c   a c c e s s   s y s t e m ,   a i m   t o   pr o t e c t   da t a   no t   o n l y   f r o m   o ut s i de   t hr e a t s   b ut   a l s o   f r o m   i n s i de r   t hr e a t s   [5] .   In   t h e   l a s t   de c a de s ,   m a n y   i n c i de nt s   of   i n s i de t hr e a t s   ha v e   gr a du a l l y   r e a c h e t h e   m e di a ;   f o r   e xa m pl e ,   w e l l - k n o w n   c a s e s   o da t a   l e a ka ge   h a v e   b e e n   c on d uc t e by   E dw a r S n o w d e n ,   D a ni e l   E l l s b e r g ,     a n C h e l s e a   M a nni ng   [6] .   I n   c o n t ra s t   t o   t h e   t hr e a t s   by   o ut s i de r s ,   i n s i de r   t hr e a t s   a r e   e a s y   t o   pe r f o r m   w i t h   n o   e xpe r i e n c e   o r   a dv a n c e t e c hn i c a l   k n o w l e dge   r e qui r e gi v e n   t h e   a u t h o ri z a t i o n   a c c e s s   t h a t   i n s i de r s   ha v e   a n d   t h e   kn o w l e dge   of  t h e   v ul n e ra b i l i t i e s   of   b us i n e s s   pr o c e s s e s   a n de pl oy e s y s t e m s .   In   c o m pa ri s o n   w i t o ut s i de r s   w h o s e   ha c ki n g   t ra i l s   a r e   ha r d   t o   h i de ,   m a l i c i o us   i n s i de r s   a r e   di f f i c ul t   t o   de t e c t   [6 ,   7] .   R e c urr e nt   n e ura l   n e t w o r (R N N c o n s i de r s   c urr e n t   v a l ue   a n p r e v i o us   i n put ,   t h e r e by   m a ki n t hi s   a l go ri t hm   d i f f e r e n t   f r o m   o t h e r   n e u ra l   n e t w o r ks .   T h e r e f o r e ,   R N N   h a s   b e e n   e xt e n s i v e l y   us e fo r   s o l v i n t h e   Evaluation Warning : The document was created with Spire.PDF for Python.
In do n e s i a J   E l e c   E ng  &   Co m S c i     IS S N :   2502 - 4752       Ne w   i ns i de r   t hr e a t   de t e c t i on  m e t h od  b as e d   on   r e c ur r e nt   n e ur al   n e t w or k s   ( Moham m e Nas s e r   A l - Mhi q ani )   1475   pr o b l e m s   o f   i n put   o r de r ,   s uc h   a s   i s s ue s   o n   na t u r a l   l a n g ua ge   p r o c e s s i n g   [8 ,   9] .   I t h e   p r e s e nt   s t u dy ,     w e   pr o po s e   a   c o n c e pt ua l   m e t h o d   fo r   i n s i de r   t hr e a t   de t e c t i o n   o n   t h e   b a s i s   of   t h e   be h a v i o r s   o a n   i n s i de r.     In   a dd i t i o n,   ga t e r e c urr e n t   u n i t   (G R U n e ura l   n e t w o r i s   e xpl o r e f urt h e a s   a   m e t h o f o r   e nha n c i n g   i n s i de t hr e a t   de t e c t i o n.   S i m i l a r   t o   l o n s h o rt - t e rm   m e m o r y   (L S T M a pp r o a c h,   G R U s   c a n   c a pt u r e   l o n g - t e rm   t e m po ra l   de pe nde n c i e s   o n   t h e   s e que n c e   of   us e r   a c t i o n s   w e l l   c o n s i de ri n t h e   hi dde n   u n i t s   t ha t   G R U   us e   t r e c o r t e m po ra l   b e h a v i o r   pa t t e rn s   w i t h   s i m pl e - s t r uc t u r e   G R U s ,   t h us   s a v i n a d di t i o na l   c o m put i ng  r e s o ur c e s   a n t r a i ni n t i m e s .       2.   R ELA TED   WO R K     In   r e c e n t   y e a r s ,   c y be r   s e c ur i t y   h a s   be c o m e   a   m a t t e r   f o r   s oc i e t a l ,   i n f r a s t r uc t u r e s   a n e c o n o m i c   t e ve r y   c o un t r y   i n   t h e   w o r l due   t o   t h e   t r e m e n do us   n um b e r   of   e l e c t r o n i c   de v i c e s   t h a t   a r e   i n t e r c o nn e c t e v i a   n e t w o r ks   c o m m u n i c a t i o n   [10 - 12 ,   13 - 15 ] o n e   o f   t h e   c y be r   s e c ur i t y   pr o b l e m s   i s   t h e   p r o b l e m   o f   i n s i de r   t hr e a t   t h a t   ha v e   b e e n   i n c r e a s e d,   t h us   a t t r a c t i n g   c o n s i de ra b l e   a t t e n t i o n   f r o m   r e s e a r c h e r s   i t h e   f i e l o f   i n s i de r   t hr e a t s   [7] .   Co n s i de ra b l e   s t udi e s   h a v e   b e e n   c o n duc t e i t hi s   f i e l d.   T h e   w o r ks   i [16 ,   1 7]  p r o po s e a n   a pp r o a c t o   i n s i de r   t hr e a t   de t e c t i o n   by   a ppl y i n t h e   h i dde n   M a rko v   m o de l   ( H M M ).   T h e s e   s t udi e s   us e t h e   H M M   i n   m o de l i ng  t h e   n o r m a l   b e h a v i o r   o f   us e r s   t o   de t e c t   a n y   a n o m a l o us   b e h a v i o r s   t h a t   m a y   de v i a t e   f r o m   t h e   n o r m .   By   us i n t h e   H M M ,   t h e   n u m b e r   o f   s t a t e s   ha s   a e nha n c e i m pa c t   o n   t h e   e f f e c t i v e n e s s   of   a   m e t h o d.   H ow e v e r ,   a n   i n c r e m e nt   i n   t h e   n u m b e r   o f   s t a t e s   i n c r e a s e s   t h e   c o m put a t i o n a l   c o s t   o f   t h e   H M M .   M a c hi n e   l e a rn i ng  t e c hni que s   ha v e   pow e r f ul   c a pa b i l i t i e s   o de t e c t i o n   pe r e f o r m a n c e   i m p r o v e m e n t   [18 - 20]  a n s e l f - a da p t i v e   a b i l i t i e s   t o   h a n d l e   t h e   c ha n ge s   i n   t h e   i n s i de r   t hr e a t   e n v i r o n m e nt ;   t h e s e   t e c h n o l o gi e s   a r e   s t i l l   a f fe c t e by   t h e   i m pa c t   o f   i m b a l a n c e da t a   a n l a c of  e xt e n s i v e   kn ow l e dge   o n   i n s i de r   b e h a v i o r   pa t t e rn s   [21 ] .   F o r   e xa m pl e ,   t o   m o de l   t h e   da i l y   l o t i m e   s e r i e s ,   t h e   w o r i n   [22]   s ugge s t e o n e - c l a s s   s uppo r t   v e c t o r   m a c h i n e   (O CS V M ) ,   w hi c h   c o n c e pt u a l i z e s   t h e   de t e c t i o n   o f   a n   i n s i de r   t hr e a t   p r o b l e m   a s   a   s t r e a m   m i ni n g   i s s ue   a nd  de m o n s t ra t e s   hi g h e r   a c c ura c y   a nd  l o w e r   f a l s e   po s i t i v e s   t h a t r a d i t i o na l   O CS V M .   R e c e n t l y ,   de e l e a rni n a n d   R N N   a pp r o a c h e s   ha v e   be e n   a pp l i e i n   t h e   f i e l o f   i n s i de r   t hr e a t   d e t e c t i o n ,   t h e   p r o po s e w o r i n   [23]   ut i l i z e de e n e u ra l   n e t w o r ks   a n R N N s   t o   de t e c t   a i n s i de r;   t h e s e   n e u r a l   n e t w o r ks   a r e   t ra i n e t o   r e c o gn i z e   a c t i v i t i e s   t ha t   a r e   c ha r a c t e r i s t i c   o e v e r y   s i n g l e   us e r   i n   t h e   n e t w o r a n s i m u l t a n e o us l y   a s s e s s   w h e t h e t h e   b e h a v i o r   o f   t h e   us e r   i s   n o rm a l   o a n o m a l o us   i n   r e a l   t i m e .   S i m i l a r   t o   o ur   pr o po s e s o l ut i o n   w i t h   a   di f f e r e n t   t e c hni que ,   t h e   w o r i n   [21] ut i l i z e t h e   L S T M   t m o de l   t h e   i n s i de r   a c t i v i t y   l o a s   a   s e que n c e   of   n a t u ra l   l a n g ua ge ,   w h e r e i n   t h e   m o de l   e xt ra c t s   f e a t ur e   a nd  de t e c t s   a n o m a l i e s   w h e n   l o pa t t e rn s   de v i a t e   f r o m   t h e i r   t ra i n e m o de l s .   T h e   e v a l ua t i o n   o f   t h e   pr o po s e m o de l   w a s   b a s e o n   a   l i m i t e n um b e r   o f   us e r s ,   w h e r e i e i g h t   us e r s   a r e   r a ndo m l y   s e l e c t e a s   a   gr o up  f r o m   t h e   e xpe r i m e nt a l   d a t a s e t .       3.   P R O P O S ED   M ETH O D   I n   t h i s   s e c t i o n,   de t a i l s   o f   t h e   p r o po s e i n s i de r   t hr e a t   de t e c t i o n   m e t h o d   w i l l   b e   di s c us s e d.     T h i s   m e t h o d   ut i l i z e s   t h e   G R U   t o   m o de l   a n   i n s i de r   a c t i v i t y   a s   a   s e que n c e   t h a t   i s   s i m i l a r   t o   t h e   n a t u ra l   l a n gu a ge   s e que n c e .   G R U s   a r e   s e l e c t e i n   t hi s   s t udy   c o n s i de ri n t h e i s i m pl i c i t y   a n ra pi d   t ra i ni n p ha s e   o ve r   t h e   L S T M .     3. 1.       L og   F i l e s   A l l   t h e   a c t i v i t i e s   pe r f o r m e b y   e m pl oy e e s   i n   a n   o r g a n i z a t i o n   w hi c h   a r e   t h e   e v e n t s   t ha t   c o m e   f r o m   m a n y   di ffe r e nt   s o ur c e s ,   s uc h   a s   L o g o n   e v e n t ,   de v i c e   e v e n t ,   H T T P   e ve n t ,   f i l e   e v e n t ,   s y s t e m   c a l l ,   a n e m a i l   e ve n t   l o gs .       3. 2.       D at P r oc e s s i n   D uri n t h i s   s t a ge   a l l   t h e   o pe ra t i o n s   w i l l   b e   c o l l e c t e a nd  e xt ra c t e f o r   e ve r y   us e r   f r o m   m u l t i pl e   s o ur c e   f i l e s .   A l l   t h e   o pe r a t i o na l   d a t a   w i l l   t h e n   b e   o r ga ni z e i n t o   a   s e que n c e   o n   t h e   b a s i s   of   t h e   i n d i v i dua l   us e r ’s   da i l y   a c t i o n s .   S i m i l a r   t o   t h e   m o de l i n o t h e   na t u r a l   l a n gu a ge ,   t h e   a c t i o n   c o r r e s po n ds   t o   t h e   w o r d,     a n t h e   s e que n c e   of   a c t i o n s   c o r r e s po n ds   t o   a   s e n t e n c e .   T hus ,   e ve r y   us e r   w i l l   ha v e   a   l i s t   o f   a c t i o n s   pe r f o r m e o n   e a c h   d a y .   F i n a l l y ,   w h e n   t h e   l o o f   a   us e r   da t a   s e que n c e   of   a c t i o n s   i s   i n put t e i nt o   t h e   G R U   c l a s s i f i e r   m o de l ,   e a c h   p r o c e s s   m us t   b e   c o n v e r t e t o   a   o n e - h o t   v e c t o r P r o po s e m e t h o a s   s h o w n   i F i gu r e   1 .       Evaluation Warning : The document was created with Spire.PDF for Python.
                                IS S N :   2502 - 4752   In do n e s i a J   E l e c   E ng  &   Co m S c i ,   V o l .   17 ,   N o .   3 M a r c 20 20  :     1474   -   147 9   1476       F i gu r e   1 .   P r o po s e m e t h o d       3. 3.       A n o ma l D e te c ti on     U s e r   a c t i v i t y   i s   di ff i c ul t   t o   i de n t i fy   a s   a   m a l i c i o us   i n s i de r   a c t i o n   gi v e n   t h e   c o m pl e xi t y   of   t h e   i n s i de t hr e a t   p r o b l e m .   T hi s   s e c t i o di s c us s e s   a n   i n s i de r   a n o m a l y   de t e c t i o n   t e c hni que   o t h e   b a s i s   o f   t h e   f e a t u r e s   of  us e r   a c t i o n   s e que n c e s   fo r   e ve r y   us e r .   G R U ,   a   v a r i a nt   of   t he   L S T M   t h a t   w a s   i nt r o duc e i n   [24,   25 ],   i s   t h e   a n o m a l y   de t e c t i o n   t e c hni que   us e i n   t hi s   s t udy .   T hi s   t e c hni q ue   i s   s i m i l a r   t o   t h e   L S T M   b ut   w i t h o ut   t h e   o ut put   ga t e .   T h e r e fo r e ,   G R U s   f ul l y   w r i t e   t h e   c o n t e nt s   f r o m   t h e i r   m e m o r y   c e l l   t o   t h e   l a r ge   n e t   a t   e v e r y   t i m e   s t e p.     T h e   i nt e rna l   s t ruc t u r e   of   t h e   G RU   i s   s i m pl e ,   t h e r e by   a c c e l e ra t i ng  t r a i n i ng  b e c a us e   f e w   c o m put a t i o n s   a r e   r e qui r e d   t o   upd a t e   t h e   hi dde n   s t a t e   o f   G RU s .   G a t e d   r e c urr e n t   u n i t   s t r uc t u r e   a s   s h o w n   i F i g u r e   2 .           F i gu r e   2 G a t e r e c u rr e n t   u n i t   s t r uc t u r e     F e at u r e   V e c t o r s   Resul t   L o g   Fi l e s                       L o g o n   L o g                       D e v i c e s   L o g                       F i l e   L o g   D at P ro c essi n g   U s e r   S e q u e n c e s   o f   b e h a v i o r   Ud 1 =   L o g i n,   D e v i c e   C o nne c t,   W e V i s i t   Gat ed  Rec u rren t   U n i t   C l assi fi er   Evaluation Warning : The document was created with Spire.PDF for Python.
In do n e s i a J   E l e c   E ng  &   Co m S c i     IS S N :   2502 - 4752       Ne w   i ns i de r   t hr e a t   de t e c t i on  m e t h od  b as e d   on   r e c ur r e nt   n e ur al   n e t w or k s   ( Moham m e Nas s e r   A l - Mhi q ani )   1477   3. 4.       E x p e r i me n t   In   o r de r   t o   e v a l ua t e   t h e   pe r f o r m a n c e   of   t h e   pr o po s e m o t ho d,   W e   r u n   o ur   p r o po s e m o de l   o n   t h e   pub l i c   i n s i de r   t hr e a t   d a t a s e t   CE R T   v 4. 2 ,   t h e   c e r t   v 4. ha s   b e e n   c h o s e n   b e c a us e   t h i s   v e r s i o n   c o n t a i n s   m o r e   i n s i de r   t hr e a t s   i n s t a n c e s   c o m pa r e t o   t h e   p r e v i o us   ve r s i o n   of   c e r t   da t a s e t s .   O v e r   t h e   pe r i o o 17  m o n t h s   32, 770 , 22 l o l i n e s   h a v e   be e n   ge n e r a t e by   1000  us e r s   a n a m o n t h e s e   l o gs   t h e r e   7323  a n o m a l o us   a c t i v i t i e s   w h i c h   w a s   i n j e c t e m a n ua l l y   by   t h e   do m a i n   e x pe r t   t o   r e pr e s e nt   t h e   i n s i de r   t hr e a t s   m a l i c i o us   s c e n a r i o s   t ha t   w a s   de s c r i b e by   CE R T .   D e t a i l e d   da t a   de s c ri p t i o a s   s h o i T a b l e   1.       T a b l e   1 .   D e t a i l e d   D a t a   D e s c r i p t i o n   f r o m   t h e   F i l e s   of   t h e   r 4 . 2   D a t a s e t   F i l e   F e a t u r e s   L o g o n   ID   D A T E   U S E R   PC   A CT I V IT Y   F i l e   ID   D A T E   U S E R   PC   F IL E N A M E   CO N T E N T   D e v i c e   ID   D A T E   U S E R   PC   A CT I V IT Y   H T T P   ID   D A T E   U S E R   PC   U R L   CO N T E N T   E m a i l     ID   D A T E   U S E R   PC   TO   CC   BCC   F RO M   S IZ E   A T T A CH M E N T _ C O U N T   CO N T E N T   P s y c h o m e t r i c   E M P L O Y E E _ N A M E   U S E R_ ID   O   C   E   A   N   L D A P   E M P L O Y E E _ N A M E   U S E R _ I D   E - M A I L   R O L E   P R O J E C T S   B U S I N E S S   U N I T   F U N C T I O N A L _ U N IT   D E P A R T M E N T   T E A M   S U P E R V I S O R       3. 5.       I n i ti al   R e s u l t s   T h i s   s ub s e c t i o n   i s   t h e   l a s t   s t a ge   t o   t e s t i n w h e t h e r   a n   i n s i de c o n duc t   c a n   b e   c o n s i de r e a   m a l i c i o us   a c t   o r   n o t .   T h e   c o r r e s po n d i n l o gs   s e que n c e s   a r e   e xt ra c t e a n s e nt   t o   t h e   r e s ul t   m o de l ,   w h i c h   t h e n   o ut pu t s   Evaluation Warning : The document was created with Spire.PDF for Python.
                                IS S N :   2502 - 4752   In do n e s i a J   E l e c   E ng  &   Co m S c i ,   V o l .   17 ,   N o .   3 M a r c 20 20  :     1474   -   147 9   1478   t h e   s e que n c e ’s   c l a s s i f i c a t i o n   r e s ul t   o n   t h e   G R U .   T h e   e v a l ua t i o n   o f   t h e   p r o po s e m o de l   s h o w s   t ha t   t h e   m o de l   c a n   s uc c e s s f ul l y   c l a s s i fy   m o s t   o t h e   i n s i de r   w i t h   a   go o a c c ura c y   up  t o   0. 9 2 %   w h e n   i t   w a s   e xc ut e w i t h   20   e poc h s   a nd  t h e   l o s s   v a l ue   a r o un d   0 . 29 .   a s   s h o w n   i F i gu r e   3 .           F i gu r e   3 A c c ur c y   a n d   l o s s   r e s ul t       4.   C O N C LU S I O N     In s i de r   t hr e a t   i s   a   da n ge r o us   s e c ur i t y   t hr e a t .   T h e   i s s ue   of  i n s i de r   t hr e a t s   ha s   b e c o m e   a   pr i m a r y   c o n c e r n   f o r   e nt e r p ri s e s   of   a l l   s i z e s .   T h i s   s t udy   pr o po s e a   c o n c e pt ua l   m e t h o d   f o r   i n s i de r   t hr e a t   de t e c t i o n .     T h e   l o f i l e   s t a ge s   c o l l e c t   m ul t i p l e   l o gs   f r o m   di f fe r e nt   s o urc e s .   T h e   pr e p r o c e s s i n s t a ge   o r ga ni z e s   t h e   l o gs   i n t o   a   s e que n c e   o n   t h e   b a s i s   of   a n   i n di v i du a l   us e r ’s   da i l y   a c t i o n s .   F u rt h e r m o r e ,   G R U   i s   s ugge s t e fo r   i n s i de r   t hr e a t   de t e c t i o n .   F i na l l y ,   t h e   r e s ul t   s t a ge   w i l l   o ut put   t h e   r e s ul t s   o f   t h e   c l a s s i f i c a t i o n   m o de l .   T h e r e fo r e ,     t h e   p r o po s e m e t h o d   s o l ut i o w i l l   h e l p   de t e c t   m a l i c i o us   b e ha v i o r   i n s i de   a o r g a n i z a t i o n .   F ut u r e   w o r ks   w i l l   i m p l e m e nt   t h e   p r o po s e m e t h o d   o n   r e a l   a n p ub l i c   da t a s e t s   a n c o m b i n e w i t h   a   m o di f i e a da p t i v e   s y n t h e t i c   ov e r s a m pl i n g   t e c hni que   (A D A S Y N a l go ri t hm   t o   h a ndl e   i m b a l a n c e o f   t h e   i n s i de r   t hr e a t s   da t a s e t s .       A C K N O WL ED G E M EN TS   T h i s   p r o j e c t   i s   f un de by   t h e   M i ni s t r y   of   H i gh e r   E duc a t i o n   M a l a y s i a   un de r   T ra n s d i s c i pl i na r y   R e s e a r c G r a nt   S c h e m e   ( T R G S w i t h   p r o j e c t   N um b e r   T R G S / 1/ 201 6/ U T E M / 01/ 3 .   A n d   t hi s   p r o j e c t   r e f e rr e a s   T R G S / 1/ 2016 / F T M K - CA C T / 0 1/ D 000 06  a t   U N IV E R S IT T E K N IK A L   M A L A Y S IA   M E L A K A       R EF ER EN C ES   [ 1]   Y .   H a s he m ,   H .   T a k a b i ,   M .   G h a s e m i G o l ,   a nd   R .   D a n t u ,   T o w a r ds   i ns i de r   t h r e a t   d e t e c t i o us i ng   ps y c ho ph y s i o l og i c a l   s i g na l s ,   i 7t A C M   C C S   I nt e r na t i o na l   W o r ks ho o M a na g i ng   I ns i de r   S e c ur i t y   T hr e a t s   ( M I S T 15) ,   201 5,   pp .   71 74 .   [ 2]   N .   N g u y e n,   P .   R e i he r ,   a nd  G .   H .   K ue nn i ng ,   D e t e c t i ng   i n s i d e r   t h r e a t s   by   m o ni t o r i ng   s y s t e m   c a l l   a c t i v i t y ,     i I n f or m at i on   A s s u r anc e   W or k s hop ,   200 3.   I E E E   Sy s t e m s ,   M an   and   C y be r ne t i c s   S oc i e t y ,   2 003 ,   pp .   4 5 52 .   [ 3]   C .   C o l w i l l ,   H um a f a c t o r s   i i nf o r m a t i o s e c ur i t y :   T he   i ns i de r   t h r e a t   -   W ho   c a y o t r us t   t h e s e   da y s ? ,   I nf .   Se c u r .   T e c h.   R e p . ,   v o l .   14,   no .   4 ,   pp.   1 86 1 96,   2 009 .   [ 4]   C .   R .   P .   a nd  C .   s e c u r i t y   I ns i de r ,   I ns i de r   t h r e a t   T h r e a t s   2 018   R e po r t ,   201 8.   [ 5]   M .   L .   C o l l i n s   e t   a l . ,   C o m m o s e ns e   g u i de   t o   m i t i g a t i ng   i ns i de r   t h r e a t s   5 t e d i t i o n,   C E R T ,   S o f t w a r e   E ng i n e e r i ng   I ns t i t u t e ,   C a r n e g i e   M e l l o U n i v e r s i t y ,   20 16 .   [ 6]   I .   H o m o l i a k ,   F .   T o f f a l i n i ,   J .   G ua r ni z o ,   Y .   E l o v i c i ,   a nd  M .   O c ho a ,   I ns i g ht   i nt o   I ns i de r s :   A   S ur v e y   of   I ns i de r   T h r e a t   T a xo no m i e s ,   A na l y s i s ,   M o de l i ng ,   a nd   C o unt e r m e a s u r e s ,   2 018 .   [ 7]   M .   N .   A l - M hi q a ni   e t   a l . ,   A   ne w   t a xo no m y   of   i ns i de r   t hr e a t s :   a i ni t i a l   s t e i u nd e r s t a nd i ng   a ut ho r i s e a t t a c k ,   I nt .   J .   I n f .   Sy s t .   M anag . ,   v o l .   1 ,   no .   4 ,   2018 .   [ 8]   M .   K i m ,   K .   K i m ,   a n H .   L e e ,   D e v e l o pm e n t   t r e nd  o f   i ns i de r   a no m a l y   de t e c t i o s y s t e m ,   I n t .   C on f .   A dv .   C om m u n.   T e c hnol .   I C A C T ,   v o l .   20 18 - F e b r u,   p p.   37 3 37 6,   20 18 .   [ 9]   P .   S ha r m a ,   D .   S a i n i ,   a nd  A .   S a x e na ,   F a ul t   D e t e c t i o a n C l a s s i f i c a t i o i T r a ns m i s s i o L i ne   U s i ng   W a v e l e t   T r a n s f o r m   a nd   A N N ,   B ul l .   E l e c t r .   E ng .   I n f o r m at i c s ,   v o l .   5 ,   no .   3,   p.   284 ~ 29 5,   20 16 .   [ 10]   M .   N .   A l - M h i qa n i ,   R .   A hm a d,   K .   H .   A bdul k a r e e m ,   a n N .   S .   A l i ,   I n v e s t i g a t i o s t u dy   of   C y be r - P h y s i c a l   S y s t e m s :   C ha r a c t e r i s t i c s ,   a pp l i c a t i o do m a i n s ,   a n s e c ur i t y   c ha l l e ng e s ,   A R P N   J .   E ng.   A pp l .   S c i . ,   v o l .   12 ,   no .   22 ,     pp.   65 57 6 567 ,   2017 .   [ 11]   A .   A hm e d,   K .   A .   B a ka r ,   a nd   M .   I .   C ha nn a ,   C o unt e r i ng   N o de   M i s be ha v i o r   A t t a c ks   U s i ng   T r us t   B a s e S e c ur e   R o ut i ng   P r o t o c o l ,   T E L K O M N I K A ,   v o l .   13 ,   no .   1 ,   pp .   260 268 ,   20 15.   Evaluation Warning : The document was created with Spire.PDF for Python.
In do n e s i a J   E l e c   E ng  &   Co m S c i     IS S N :   2502 - 4752       Ne w   i ns i de r   t hr e a t   de t e c t i on  m e t h od  b as e d   on   r e c ur r e nt   n e ur al   n e t w or k s   ( Moham m e Nas s e r   A l - Mhi q ani )   1479   [ 12]   M .   N .   A l - m hi qa ni   e t   a l . ,   C y be r - S e c ur i t y   I n c i de nt s :   A   R e v i e w   C a s e s   i C y be r - P h y s i c a l   S y s t e m s ,   I n t .   J .   A dv .   C om put .   Sc i .   A p pl . ,   v o l .   9,   no .   1 ,   2 018 .   [ 13]   M .   N .   D a z a h r a ,   F .   E l m a r i a m i ,   A .   B e l f qi h ,   a n J .   B o ukhe r o ua a ,   A   D e f e ns e - in - de p t C y be r s e c ur i t y   f o r   S m a r t   S ubs t a t i o ns ,   I n t .   J .   E l e c t r .   C om pu t .   E n g . ,   v o l .   8 ,   no .   6 ,   pp .   4423 4 431,   2 018 .   [ 14]   A .   M .   R i y a d,   M .   S .   I .   A hm e d,   a nd  R .   L .   R .   K ha n,   A a da pt i v e   di s t r i b ut e i n t r us i o de t e c t i o s y s t e m   a r c hi t e c t u r e   us i ng   m u l t i   a g e n t s ,   I n t .   J .   E l e c t r .   C om pu t E n g . ,   v o l .   9 ,   no .   6 ,   pp .   4 951 4 960 ,   2019 .   [ 15]   S .   N o r us s a a da h ,   M .   S a l l e h ,   R .   D i n,   N .   H .   Z a ka r i a ,   a n A .   M us t a pha ,   A   R e v i e w   o S t r uc t ur e S c he m e   R e pr e s e n t a t i o o D a t a   S e c ur i t y   A ppl i c a t i o n,   I n done s .   J .   E l e c t r .   E ng .   C om pu t .   Sc i . ,   v o l .   11,   no .   2,     pp.   73 3 73 9,   20 18.   [ 16]   T .   R a s hi d ,   I .   A g r a f i o t i s ,   a nd  J .   R .   C .   N ur s e ,   A   ne w   t a k e   o de t e c t i ng   i ns i de r   t hr e a t s :   E xpl o r i ng   t he   u s e   o f   H i dde n   M a r ko v   M o de l s ,   i M I ST   1 P r oc e e di ngs   of   t he   8 t A C M   C C S   I nt e r na t i ona l   W or k s hop  on  M ana gi ng  I n s i de r   Se c ur i t y   T h r e at s   P age s   47 - 56 ,   201 6,   pp .   47 56 .   [ 17]   C .   W a ng ,   G .   Z ha ng ,   a nd  L .   L i u,   A   D e t e c t i o M e t ho f o r   t he   R e s o ur c e   M i s u s e s   i I nf o r m a t i o S y s t e m s ,   i n   A f f e c t i v e   C om pu t i ng  A nd   I n t e l l i ge n t   I n t e r ac t i o n ,   20 12 ,   v o l .   137 ,   p.   545+ .   [ 18]   Z .   A l f i k r i   a nd   A .   P u r w a r i a nt i ,   D e t a i l e A na l y s i s   o f   E xt r i ns i c   P l a g i a r i s m   D e t e c t i o S y s t e m   U s i ng   M a c hi ne   L e a r ni ng   A ppr o a c (   N a i v e   B a y e s   a nd  S V M   )   D e t a i l e A na l y s i s   o f   E xt r i ns i c   P l a g i a r i s m   D e t e c t i o S y s t e m   U s i ng   M a c hi n e   L e a r n i ng   A ppr o a c (   N a i v e   B a y e s   a nd  S V M   ) ,   T E L K O M N I K A ,   v o l .   1 2,   no .   J u l y   2016,     pp.   77 94  ~   780 4,   2 014 .   [ 19]   H .   W a ng   a n R .   M a ,   D e s i g o f   N e ur a l   N e t w o r ks   f o r   I nt r u s i o D e t e c t i o 1 ,   T E L K O M N I K A ,   v o l .   14 ,   no .   3 ,   p p.   321 3 25,   2 016 .   [ 20]   A .   J i s ha n ,   K .   R .   M a hm ud ,   A .   K a l a m ,   a nd   A .   A z a d,   N a t u r a l   l a ng u a g e   de s c r i p t i o o f   i m a g e s   us i ng   hy br i d   r e c ur r e nt   ne ur a l   n e t w o r k ,   I n t .   J .   E l e c t r .   C om pu t .   E n g . ,   v o l .   9 ,   no .   4 ,   pp .   2932 2940 ,   201 9.   [ 21]   D .   Z ha ng   e t   al . ,   R o l e - b a s e L o A na l y s i s   A ppl y i ng  D e e L e a r ni n g   f o r   I ns i de r   T h r e a t   D e t e c t i o n ,   P r oc .   1s t   W or k .   Se c ur .   D e s .   C om p ut .   A r c h i t .   P r oc e s s . ,   p p.   18 20 ,   2018 .   [ 22]   P .   P a r v e e n,   Z .   R .   W e g e r ,   B .   T hu r a i s i ng ha m ,   K .   H a m l e n ,   a nd  L .   K ha n,   Su pe r v i s e l e ar ni ng  f o r   i ns i de r   t h r e at   de t e c t i o u s i n s t r e am   m i ni ng ,   i 23r I E E E   I nt e r n a t i o na l   C o nf e r e nc e   o T o o l s   w i t A r t i f i c i a l   I nt e l l i g e nc e   S upe r v i s e d ,   201 1,   pp .   103 2 10 39 .   [ 23]   A .   T uo r ,   S .   K a pl a n,   B .   H u t c hi n s o n,   N .   N i c ho l s ,   a nd  S .   R o bi n s o n,   D e e L e a r n i ng   f o r   U ns upe r v i s e I ns i de r   T h r e a t   D e t e c t i o i S t r uc t u r e d   C y be r s e c ur i t y   D a t a   S t r e a m s ,   ar X i v   P r e pr . ,   201 7.   [ 24]   J .   C hung ,   C .   G ul c e hr e ,   K .   C ho ,   a nd  Y .   B e ng i o ,   E m p i r i c a l   E v a l ua t i o o f   G a t e R e c ur r e n t   N e ur a l   N e t w o r ks   o S e que nc e   M o de l i ng ,   C oR R ,   v o l .   a b s / 1412 . 3 ,   pp .   119 124 ,   2014 .   [ 25]   K .   C ho ,   B .   v a M e r r i e nbo e r ,   C .   G u l c ¸ e hr e ,   F .   B o ug a r e s ,   H .   S c hw e nk,   a nd  Y .   B e ng i o ,   L e a r n i ng   phr a s e   r e p r e s e n t a t i o ns   u s i ng   R N N   e nc o de r - de c o de r   f o r   s t a t i s t i c a l   m a c hi ne   t r a ns l a t i o n ,   C oR R ,   v o l .   C o R R ,     pp.   17 24 1 734 ,   2014 .     Evaluation Warning : The document was created with Spire.PDF for Python.