Bu çalışmada, güvenli bulut veri migrasyonunun deneysel değerlendirmesi için oluşturulmuş tamamen sentetik bir sağlık hizmetleri veri seti kullanılmıştır. Gerçek hasta verileri, korunan sağlık bilgileri (PHI) veya tanımlanabilir sağlık kayıtları kullanılmamıştır. Bu nedenle, Kurumsal Gözden Geçirme Kurulu onayı ve bilgilendirilmiş onam gerekmemiştir. Bu çalışmada kullanılan tüm malzemeler Malzemeler Tablosu'nda yer almaktadır.
1. Genel Bakış
- Kaynak katmanı, migrasyon merkezi katmanı, hedef katmanı, ağ katmanı, kimlik ve erişim yönetimi katmanı, gözlemlenebilirlik katmanı ve açıklanabilir yapay zeka katmanından oluşan güvenli bir bulut migrasyon ortamı yapılandırın.
- Güvenli sağlık verileri migrasyonunu desteklemek için tüm bileşenleri izole bulut ortamlarına dağıtın. Tüm sistem bileşenleri arasında şifreli iletişim kanalları kurun.
- Protokolü; veri kümesi hazırlama, ortam yapılandırması, mimari dağıtımı, güvenli migrasyon, anomali izleme ve migrasyon sonrası doğrulama adımlarıyla yürütün. Önerilen Açıklanabilir Yapay Zeka tabanlı güvenli bulut veri migrasyonu çerçevesinin genel mimarisi Şekil 1'de gösterilmiştir.

Şekil 1: Sağlık sistemleri için açıklanabilir yapay zeka (XAI) destekli güvenli bulut veri taşıma çerçevesinin genel mimarisi. Çerçeve; kimlik ve erişim yönetimi katmanı, kaynak veri tabanı katmanı, taşıma merkezi katmanı, hedef bulut veri tabanı katmanı, ağ güvenliği katmanı, gözlemlenebilirlik katmanı, açıklanabilir YZ izleme katmanı ile yatay kesen güvenlik ve yönetişim hizmetlerinden oluşmaktadır. Mimari; güvenli, şeffaf ve tekrarlanabilir sağlık veri tabanı taşıması sağlamak amacıyla zamansal en düşük yetki erişim kontrolü, TLS 1.3 şifreli iletişim, sağlama toplamı tabanlı bütünlük doğrulaması, sürekli güvenlik izleme ve SHAP tabanlı açıklanabilirliği entegre eder. Bu şekil, yazarlar tarafından Microsoft PowerPoint (Microsoft 365) kullanılarak oluşturulmuştur. Bu şeklin daha büyük bir versiyonunu görüntülemek için lütfen buraya tıklayın.
2. Hesaplama ortamı yapılandırması
- Hesaplama ortamını yapılandırın
- Güvenli bulut veri migrasyonu ve açıklanabilir yapay zeka tabanlı izleme için gerekli hesaplama kaynaklarını hazırlayın.
- Materyal Tablosu'nda listelenen tüm donanımları, yazılımları, bulut hizmetlerini, veri tabanlarını, güvenlik araçlarını ve makine öğrenimi kütüphanelerini kurun ve yapılandırın. Migrasyon deneyini başlatmadan önce tüm gerekli bileşenlerin çalışır durumda olduğunu doğrulayın.
- Bulut Ortamını Yapılandırın
- Sağlık verilerinin migrasyonu için güvenli bir bulut ortamı kurun. Kaynak, migrasyon merkezi ve hedef sistemler arasında sorunsuz iletişim için özel bir VPC kurun. Güçlü şifrelemeyi yalnızca veriler depolanırken değil, aynı zamanda iletilirken de kullanın.
- Hedef veri tabanını ve migrasyon hizmetlerini Materyal Tablosu'nda belirtilen detaylara göre hazırlayın.
- Kimlik ve erişim yönetimini yapılandırın. İzleme ve günlükleme hizmetlerini yapılandırın.
3. Veri kümesi hazırlama ve açıklaması
- Materyaller Tablosunda listelenen Faker Python kütüphanesini kullanarak sentetik bir sağlık veri seti oluşturun. Hasta yaşı, cinsiyeti, etnik kökeni ve coğrafi konumu dahil olmak üzere demografik öznitelikleri, önceden tanımlanmış olasılık dağılımlarını kullanarak yapılandırın.
- Gerçekçi klinik ilişkileri koruyarak tanılar, laboratuvar sonuçları, ilaçlar, alerjiler, prosedürler ve hastane yatışları dahil olmak üzere klinik bilgileri oluşturun.
- Önceden tanımlanmış ziyaret sıklığı dağılımlarına göre bireysel hastalara birden fazla ziyaret atayarak boylamsal hasta karşılaşmaları oluşturun.
- Kronolojik olay sıralamasını kullanarak yatışlar, laboratuvar incelemeleri, ilaç uygulamaları, taburcu özetleri ve denetim günlükleri için zaman damgaları oluşturun.
- Önceden tanımlanmış veri kalitesi dağılımlarına göre klinik olarak gerçekçi eksik değerler, yinelenen kayıtlar ve aykırı gözlemler ekleyin.
- Kişisel olarak tanımlanabilir tüm bilgileri, Faker kütüphanesi kullanılarak oluşturulan sentetik değerlerle değiştirin. Veri setini dışa aktarmadan önce referans bütünlüğünü ve mantıksal tutarlılığı doğrulayın. Doğrulanmış veri setini PostgreSQL uyumlu SQL formatında dışa aktarın. Veri setini gerçekçi sağlık veri göçü senaryolarını destekleyecek şekilde yapılandırın. Oluşturulan veri setinin özellikleri Tablo 1'de özetlenmiştir.
- Veritabanı ilişkilerini tanımlayın. Hasta tablosu için Patient_ID'yi birincil anahtar olarak atayın. Hasta, ziyaret, laboratuvar, ilaç ve denetim günlüğü tabloları arasında yabancı anahtar ilişkileri kurun. Göç işlemini başlatmadan önce tüm tablolarda referans bütünlüğünü doğrulayın.
- Gerçekçi sağlık verisi özelliklerini simüle edin. Normal dağılım kullanarak hasta yaşlarını oluşturun. Poisson dağılımı kullanarak ziyaret sıklıklarını oluşturun. Gerçek dünya EHR eksikliğini simüle etmek için %5 oranında eksik değerler ekleyin. Göç işleminden önce tüm hasta tanımlayıcılarını karma değerlerle değiştirin. Oluşturulan tüm kayıtların önceden tanımlanmış şema kısıtlamalarına uygun olduğunu doğrulayın.
- Göç işleminden önce şema tutarlılığını, referans bütünlüğünü, eksik değerleri, yinelenen kayıtları ve önceden tanımlanmış kalite kısıtlamalarını kontrol ederek oluşturulan veri setini doğrulayın.
| Parametre | Değer |
| Veri Kümesi Türü | Sentetik Sağlık Hizmetleri EHR Veri Kümesi |
| Veri Kümesi Boyutu | 10 GB |
| Toplam Kayıt Sayısı | 20 Milyon |
| Tablo Sayısı | 5 Temel Tablo- 28 ilişkisel tablo |
| Hasta Kayıtları | 5.000.000 |
| Vizite Kayıtları | 10.000.000 |
| Laboratuvar Sonuçları | 4.000.000 |
| İlaç Kayıtları | 3.000.000 |
| Denetim Günlükleri | 5.000.000 |
| Birincil Anahtar | Patient_ID |
| Eksik Değer Oranı | 5% |
| Yaş Dağılımı | Normal Dağılım |
| Vizite Sıklığı | Poisson Dağılımı |
| Bütünlük Eşiği | <0.1% İhlal |
Tablo 1: Protokol doğrulamasında kullanılan sentetik sağlık veri setinin özellikleri. Tablo; güvenli migrasyon deneylerini yeniden üretmek için veri tabanı boyutu, ilişkisel tablo sayısı, toplam kayıt sayısı, hasta nitelikleri, klinik değişkenler ve doğrulama özellikleri gibi veri setine genel bir bakış sunar.
4. Sistem mimarisi dağıtımı
- Kaynak katmanı, migrasyon merkezi katmanı, hedef katmanı, ağ güvenliği katmanı, gözlemlenebilirlik katmanı ve açıklanabilir yapay zeka katmanından oluşan güvenli bulut migrasyon mimarisini kurun. Bu çalışmada kullanılan konuşlandırılmış sistem mimarisi Şekil 2'de gösterilmiştir.
- Çerçeve, migrasyon süreci boyunca işlevlerini sırasıyla yerine getiren altı çalışma katmanından oluşur. İlk katman olan Kaynak Katmanı, sentetik sağlık veri tabanını içeren katmandır.
- Migrasyon Merkezi; şema çıkarımı, şifreli veri transferi, bütünlük doğrulaması ve migrasyon orkestrasyonundan sorumludur. Hedef katmanı, migre edilen veri tabanının Amazon RDS PostgreSQL üzerinde depolandığı yerdir.
- Ağ güvenliği katmanı; özel VPC uç noktaları, TLS 1.3 şifreleme, güvenlik grupları ve ağ erişim kontrol listeleri kullanarak tüm iletişimleri koruyan katmandır.
- Gözlemlenebilirlik katmanı, Amazon CloudWatch yardımıyla sürekli olarak kimlik doğrulama günlüklerini, migrasyon günlüklerini, veri tabanı etkinlik günlüklerini ve güvenlik olaylarını toplayan katmandır.
- Açıklanabilir yapay zeka katmanı, toplanan güvenlik telemetrisini alan, bunu bir Isolation Forest algoritmasından geçiren ve bulunan anomaliler için SHAP tabanlı açıklamalar üreten katmandır. Tüm mimari katmanlar, tüm migrasyon iş akışı boyunca kimliği doğrulanmış özel ağ kanalları aracılığıyla birbirleriyle iletişim kurar.
- Migrasyon öncesinde güvenli erişimi ve veri kullanılabilirliğini sağlamak için kaynak veri tabanı ortamını kurun ve doğrulayın.
- Sentetik sağlık veri seti ile bir PostgreSQL 16 veri tabanı kurun. Hasta bilgilerini, ziyaret detaylarını, laboratuvar sonuçlarını, ilaç kayıtlarını ve denetim günlüklerini kaynak veri tabanında tutun.
- Veri tabanı erişimini yalnızca yetkili migrasyon servisleri ve yönetici kullanıcılarla sınırlandırın. Migrasyon işlemlerini başlatmadan önce veri tabanı kullanılabilirliğini ve bağlantısını doğrulayın.
- Şema çıkarımı, şifreli veri transferi ve migrasyon orkestrasyonunu koordine etmek için migrasyon merkezini yapılandırın.
- Özel Sanal Özel Bulut (VPC) içinde özel bir migrasyon sunucusu konuşlandırın. Şema çıkarımı, veri transferi ve doğrulama faaliyetlerini koordine etmek için migrasyon orkestrasyon servislerini yapılandırın.
- Kaynak ve hedef ortamlar arasındaki uyumluluğu doğrulamak için şema doğrulama servislerini etkinleştirin. Transfer sırasında ve sonrasında migre edilen verileri doğrulamak için bütünlük doğrulama servislerini etkinleştirin. Migrasyon görevlerini yürütmeden önce migrasyon merkezi ile veri tabanı sistemleri arasındaki iletişimi doğrulayın.
- Hedef Katmanı konuşlandırın. Hedef veri tabanı ortamı olarak Amazon RDS PostgreSQL 16'yı konuşlandırın. Otomatik yedekleme ve kurtarma servislerini etkinleştirin. Hedef veri tabanında depolanan veriler için AES-256 şifrelemeyi etkinleştirin.
- Ağ Güvenliğini yapılandırın. Migrasyon kaynaklarıyla ilişkili tüm genel IP adreslerini devre dışı bırakın. İletişime yalnızca VPC içindeki özel uç noktalar üzerinden izin verin. Ağ erişim kontrol listelerini (NACL'ler) ve güvenlik gruplarını yapılandırın. Sistem bileşenleri arasındaki tüm iletişimler için TLS 1.3 şifrelemeyi etkinleştirin. Herhangi bir genel erişimli uç noktanın aktif kalmadığını doğrulayın.
- Güvenlik olaylarını, migrasyon günlüklerini ve sistem performans metriklerini sürekli olarak toplamak için merkezi izlemeyi yapılandırın.
- Amazon CloudWatch günlükleme ve izleme servislerini etkinleştirin. Kimlik doğrulama günlüklerini, migrasyon günlüklerini, veri tabanı etkinlik günlüklerini ve güvenlik olayı günlüklerini toplayın. Günlük saklama süresini 365 gün olarak yapılandırın. Denetim ve uyumluluk gereksinimlerini desteklemek için değiştirilemez günlük depolamayı etkinleştirin. Gerçek zamanlı metrik toplamayı ve uyarı oluşturmayı doğrulayın.
- Gerçek zamanlı anomali tespiti yapmak ve yorumlanabilir güvenlik açıklamaları oluşturmak için açıklanabilir yapay zeka ortamını yapılandırın.
- İzleme ortamı içinde anomali tespit servislerini konuşlandırın. Açıklanabilir Yapay Zeka çerçevesini, migrasyon sırasında oluşturulan güvenlik telemetrisini işleyecek şekilde yapılandırın. Kaynaktan, migrasyon merkezinden, hedef veri tabanından ve izleme servislerinden gelen güvenlik telemetrisi akışlarını bağlayın.
- Gerçek zamanlı anomali tespitini ve SHAP tabanlı açıklama oluşturmayı etkinleştirin. Migrasyon deneylerini başlatmadan önce telemetri verilerinin başarılı bir şekilde alındığını doğrulayın.

Şekil 2: Güvenli sağlık hizmetleri bulut taşıma çerçevesinin dağıtım mimarisi. Dağıtım ortamı; sentetik sağlık veri setini içeren kaynak PostgreSQL veritabanını, özel bir sanal özel bulut (VPC) içindeki özel taşıma merkezini, Amazon RDS PostgreSQL hedef veritabanını, ağ güvenlik katmanını, Amazon CloudWatch üzerinden merkezi gözlemlenebilirliği ve Açıklanabilir Yapay Zeka izleme katmanını göstermektedir. Tüm iletişim, TLS 1.3 şifrelemesi ile korunan özel uç noktalar üzerinden gerçekleşir. Bu şekil, yazarlar tarafından Microsoft PowerPoint (Microsoft 365) kullanılarak oluşturulmuştur. Bu şeklin daha büyük bir versiyonunu görüntülemek için lütfen buraya tıklayınız.
5. Güvenli migrasyon iş akışı
NOT: Tehdit modelleme, şema aktarımı, güvenli veri taşıma, taşıma doğrulaması ve taşıma sonrası sıkılaştırma işlemlerini gerçekleştirerek güvenli taşıma iş akışını yürütün.
- Taşıma sürecini başlatmadan önce potansiyel güvenlik tehditlerini belirleyin ve uygun azaltma kontrollerini haritalandırın.
- Taşıma varlıklarını, potansiyel saldırı vektörlerini ve gerçekçi siber saldırı senaryolarını belirleyin.
- Ele geçirilmiş kimlik doğrulama jetonlarından kaynaklanan kimlik bilgisi hırsızlığını, yetkisiz yönetici erişimini içeren içeriden yapılan saldırıları, önceden yakalanmış kimlik doğrulama isteklerini hedef alan yeniden oynatma (replay) saldırılarını, şifreli iletişim kanallarını yakalamaya çalışan aradaki adam (MITM) saldırılarını, taşıma sırasında veritabanı yapılarını değiştirmeyi amaçlayan şema kurcalama işlemlerini ve yetkisiz yönetici izinleri elde etmeyi amaçlayan yetki yükseltme saldırılarını değerlendirin.
- Geçici en düşük yetkili kimlik bilgisi yönetiminin kullanımının, kimlik bilgisi hırsızlığını ve yetki yükseltme saldırılarını önlemede yeterli olduğunu kontrol edin. TLS 1.3 ile şifrelenmiş iletişimin, yeniden oynatma saldırılarına ve aradaki adam saldırılarına karşı koruduğunu doğrulayın.
- Kimlik ve erişim yönetimi (IAM) politikalarının yetkisiz yönetici erişimini önlediğini doğrulayın. Sürekli denetim günlüğünün, güvenlikle ilgili tüm taşıma faaliyetlerinin kaydını tuttuğunu doğrulayın. SHA-256 toplam kontrolü (checksum) ile yapılan kontrolün, şema veya verilerdeki yetkisiz değişiklikleri tespit edebildiğinden emin olun.
- Açıklanabilir anomali tespit çerçevesinin olağandışı taşıma faaliyetlerini konumlandırabildiğini ve aynı zamanda yorumlanabilir güvenlik açıklamaları sağlayabildiğini doğrulayın. Belirlenen her tehdit için bir güvenlik kontrol haritası oluşturun. Veritabanını taşımaya başlamadan önce belirlenen tüm tehditlerin yeterince azaltıldığını doğrulayın. Yazarlar, tehdit modelini ve güvenlik kontrollerini Tablo 2'de özetlemiştir.
- Veritabanı Şemasını Aktarın. Kaynak PostgreSQL veritabanından şema tanımlarını çıkarın. Şema uyumluluğunu hedef veritabanı ortamı ile doğrulayın. Tablo yapılarını, birincil anahtarları, yabancı anahtarları, indeksleri ve kısıtlamaları doğrulayın. Doğrulanmış şema tanımlarını hedef veritabanına dağıtın. Verileri aktarmadan önce şemanın başarıyla dağıtıldığını onaylayın.
- Taşıma faaliyetlerini sürekli izlerken, sağlık verilerini şifreli iletişim kanalları aracılığıyla güvenli bir şekilde taşıyın.
- Taşıma toplu işlem boyutunu işlem başına 10.000 kayıt olarak yapılandırın. TLS 1.3 kullanarak şifreli iletişim kanalları kurun. Verileri, sanal özel bulut (VPC) içindeki özel ağ uç noktaları üzerinden aktarın.
- Hatalı işlemler için maksimum üç deneme ile otomatik yeniden deneme girişimlerini etkinleştirin.
Veri aktarım hızını 100 MB/s ile 150 MB/s arasında tutun. Aktarım süreci boyunca taşıma faaliyetlerini sürekli izleyin. Tüm taşıma olaylarını merkezi denetim günlüklerine kaydedin.
- Toplam kontrollerini, kayıt sayılarını ve veritabanı yapılarını karşılaştırarak taşımanın tamamlandığını ve bütünlüğünü doğrulayın.
- Taşıma öncesinde tüm kaynak tablolar için ve taşıma sonrasında tüm hedef tablolar için SHA-256 karma değerleri üretin. Kaynak ve hedef toplam kontrol değerlerini eşleştirin. Kaynak ve hedef veritabanları için satır sayılarını çapraz kontrol edin. Şemaların, tablo ilişkilerinin ve veritabanı kısıtlamalarının tutarlılığını kontrol edin. Taşıma işlemini ancak toplam kontrol değerleri, kayıt sayıları ve şema yapıları özdeş olduğunda başarılı olarak değerlendirin.
- Veri taşıma işleminin başarıyla tamamlanmasının ardından geçici yetkileri kaldırın ve güvenlik kontrollerini kesinleştirin.
- Taşıma tamamlandıktan hemen sonra tüm geçici taşıma kimlik bilgilerini iptal edin. Servis hesaplarındaki yükseltilmiş taşıma yetkilerini kaldırın. Denetim günlüklerini ve güvenlik izleme kayıtlarını arşivleyin.
- Yedekleme prosedürlerinin başarıyla tamamlandığını doğrulayın. Geçici taşıma sunucularını ve destekleyici kaynakları hizmet dışı bırakın. Taşınan ortamın nihai bir güvenlik incelemesini gerçekleştirin. Taşıma sonuçlarını ve doğrulama bulgularını belgeleyin. Bu çalışmada kullanılan eksiksiz güvenli taşıma iş akışı Şekil 3'te gösterilmiştir.
| Tehdit Senaryosu | Güvenlik Kontrolü | Saptama Yöntemi | Hafifletme |
| Kimlik bilgileri hırsızlığı | Zamansal En Az Ayrıcalık (TLP) | IAM günlükleri | Otomatik kimlik bilgisi iptali |
| İç tehdit saldırısı | Rol Tabanlı Erişim Kontrolü (RBAC) | Denetim günlükleri + SHAP | Oturum sonlandırma |
| Yeniden oynatma saldırısı | TLS 1.3 + Nonce doğrulaması | Ağ izleme | Yinelenen istekleri reddedin |
| Ortadaki Adam (MITM) | TLS 1.3 şifrelemesi | Sertifika doğrulama | Şifreli iletişim |
| Şema manipülasyonu | SHA-256 sağlama toplamı + şema doğrulaması | Bütünlük doğrulaması | Doğrulanmış şemayı geri yükle |
| Yetki yükseltme | IAM politika uygulaması | Güvenlik günlükleri | Yetki iptali |
Tablo 2: Önerilen migrasyon çerçevesindeki tehdit modeli ve alınan ilgili güvenlik önlemleri.Tablo; sıfır güven güvenlik ilkeleri, şifreleme, kimlik yönetimi, bütünlük doğrulaması, izleme ve açıklanabilir anomali tespiti temelinde, ana temsilci güvenlik tehditlerini ve bunlara karşılık gelen azaltma mekanizmalarını özetlemektedir.

Şekil 3: Önerilen güvenli bulut veritabanı taşıma protokolünün iş akışı. Protokol yedi ardışık aşamadan oluşmaktadır: tehdit modelleme, şema transferi, güvenli veritabanı taşıma, taşınan verilerin doğrulanması, taşıma sonrası sıkılaştırma, denetim günlüğü ve arşivleme ve taşımanın tamamlanması. Güvenlik izleme, şifreli iletişim, kimlik yönetimi, değiştirilemez günlükleme ve açıklanabilir anomali tespiti, taşıma iş akışı boyunca sürdürülür. Bu şekil, yazarlar tarafından Microsoft PowerPoint (Microsoft 365) kullanılarak oluşturulmuştur. Bu şeklin daha büyük bir versiyonunu görüntülemek için lütfen buraya tıklayın.
6. Açıklanabilir yapay zeka izlemesini yapılandırın
NOT: Sürecin ana hatları şöyledir: migrasyon güvenlik özelliklerinin belirlenmesi, düzensizlikleri tespit etmek için bir model oluşturulması, migrasyon eylemlerinin ne zaman şüpheli olduğunun fark edilmesi ve SHAP yorumlama yöntemleri aracılığıyla açıklanabilir sonuçların üretilmesi.
- Anomali tespiti ve açıklanabilirlik analizi için gerekli güvenlik telemetri özelliklerini çıkarın ve ön işlemeden geçirin.
- Veritabanı sunucularından, kimlik doğrulama sunucularından, uygulama sunucularından ve ağ izleme sistemlerinden güvenlik günlüklerini toplayın. Migrasyonla ilgili tüm olayları merkezi bir günlük deposunda birleştirin. Yinelenen kayıtları ve eksik girişleri kaldırın. Tüm günlük kaynaklarındaki zaman damgalarını koordineli evrensel zaman (UTC) kullanarak senkronize edin.
- Migrasyon işlemleri sırasında her kullanıcı için erişim sıklığını hesaplayın. Her hesapla ilişkili başarısız giriş denemelerinin sayısını kaydedin. Migrasyon oturumları boyunca kaynak IP adreslerindeki değişiklikleri izleyin.
- Kullanıcı oturum süresini, giriş başlangıcından sonlanmaya kadar ölçün. Migrasyon faaliyetleri sırasındaki gelen ve giden veri transfer hacimlerini hesaplayın. Çıkarılan tüm özellikleri Min-Max normalizasyonu kullanarak normalize edin.
- Tablo 3, anomali tespiti ve açıklanabilirlik analizi için kullanılan güvenlik özelliklerini özetlemektedir.
- Hazırlanan güvenlik özelliği veri setini kullanarak Isolation Forest modelini eğitin ve doğrulayın.
- Veri setini bölümlendirin. Veri setini rastgele Eğitim seti (%70), Doğrulama seti (%15) ve Test seti (%15) olarak ayırın. Tüm alt kümelerde normal ve anormal olayların tutarlı bir dağılımını koruyun.
- Açıklanabilir YZ Model Seçimi. Etiketli eğitim verilerine ihtiyaç duymadan anormal migrasyon faaliyetlerini verimli bir şekilde tespit ettiği için Isolation Forest algoritmasını seçin. Özellik uzayının özyinelemeli rastgele bölümlendirilmesi yoluyla anormal gözlemleri izole etmek için algoritmayı kullanın.
- Her bir güvenlik özelliğinin anomali tahminine olan katkısını nicelleştirmek ve güvenlik izleme sürecinin şeffaflığını artırmak için SHAP TreeExplainer uygulayın.
- Anomali tespit modelini yapılandırın. Bir Isolation Forest modeli başlatın. Modeli, Tablo 4'te listelenen parametreleri kullanarak yapılandırın.
- Anomali skorlarını hesaplamak ve özellik katkılarını açıklamak için kullanılan matematiksel formülasyonu tanımlayın.
- Her migrasyon olayı için güvenlik özellik vektörünü Denklem 1'de gösterildiği gibi tanımlayın.
xi = [x1 , x2, x3, x4, x5 ] (1)
burada x1 erişim sıklığını, x2 başarısız giriş sayısını, x3 IP adresi değişim sıklığını, x4 oturum süresini ve x5 veri transfer hacmini belirtir.
- Güvenlik özelliklerini migrasyon günlüklerinden çıkarın. Model eğitiminden önce tüm özellik değerlerini normalize edin. Denklem 2'yi kullanarak her bir migrasyon olayı için Isolation Forest anomali skorunu hesaplayın.
(2)
burada S(X,n), X gözleminin anomali skorunu, X güvenlik özellik vektörünü, E(h(X)) X gözleminin beklenen yol uzunluğunu, c(n) bir ikili arama ağacındaki başarısız aramaların ortalama yol uzunluğunu ve n toplam eğitim örnek sayısını belirtir. Normalizasyon faktörü Denklem 3'te gösterildiği gibi hesaplanır.
(3)
burada H(n-1), (n-1). harmonik sayıyı belirtir.
- Anomali skorları önceden tanımlanmış karar eşiğinden büyük olan migrasyon olaylarını anormal olarak sınıflandırın.
- Her bir güvenlik özelliğinin anomali tahminine katkısını açıklamak için SHAP (SHapley Additive exPlanations) uygulayın. Denklem 4'ü kullanarak i özelliği için SHAP değerini hesaplayın.
(4)
burada (F) tam özellik setini, (S) özelliklerin bir alt kümesini ve (f(.)) Isolation Forest tahmin fonksiyonunu belirtir.
- Denklem 5'i kullanarak ortalama mutlak SHAP değerini hesaplayarak küresel özellik önemini belirleyin.
(5)
burada (N) toplam migrasyon olay sayısını belirtir.
- Güvenlik özelliklerini ortalama mutlak SHAP değerlerine göre sıralayın. Küresel ve yerel özellik önemini görselleştirmek için SHAP özet grafikleri, bağımlılık grafikleri ve kuvvet grafikleri oluşturun.
- Eğitim veri setini kullanarak Isolation Forest modelini eğitin. Model performansını doğrulama veri setiyle değerlendirin. Gerekirse kontaminasyon eşiklerini değiştirin. En iyi performansı gösteren model yapılandırmasını kaydedin. Model performansını doğrulayın. Doğruluk, kesinlik, duyarlılık, F1-skoru ve ROC-AUC gibi metrikleri belirleyin. Daha sonra karşılaştırmak üzere model performans ölçümlerini not edin.
- Anormal migrasyon olaylarını tanımlamak ve şüpheli faaliyetleri sınıflandırmak için eğitilen modeli uygulayın.
- Anomali tahmini gerçekleştirin. Eğitilen Isolation Forest modelini test veri setine uygulayın. Tüm migrasyon olayları için anomali skorları oluşturun.
- Şüpheli faaliyetleri tanımlayın. Migrasyon olaylarının tipik mi yoksa anormal mi olduğunu belirleyin. Önceden belirlenmiş anomali seviyelerini aşan olayları şüpheli olarak işaretleyin. Güvenlik incelemesi için anomali dokümantasyonu oluşturun.
- Anomali tespit sürecinin tamamlanması; anomali skorları üretir, migrasyon olaylarını normal veya anormal olarak etiketler, ROC analizi yoluyla tespit etkinliğini ölçer ve temel güvenlik anomalilerini belirler. Tasarlanan süreç tarafından üretilen çıktı örnekleri Şekil 4'te gösterilmiştir.
- Tespit edilen anomalileri kategorize edin. Anomalileri kimlik doğrulama anomalileri, ağ anomalileri, oturum anomalileri ve veri transfer anomalileri olarak sınıflandırın. Açıklama analizi için anomali etiketlerini saklayın.
- Tespit performansını değerlendirin. Bugüne kadar kaydedilen güvenlik olaylarını kontrol edin. Ardından bunları referans alarak, tespit edilen anomalileri değerlendirin ve hangilerinin gerçek anomali olduğunu belirleyin. Anomalilerin tespit edilme oranını ve yanlış pozitif oranını belirleyin. Tekrarlanabilir olması için tespit doğruluğuna dair resmi bir kayıt tutun.
- Bireysel güvenlik özelliklerinin anomali tahminlerine katkısını yorumlamak için SHAP tabanlı açıklamalar oluşturun.
- SHAP ortamını yapılandırın. Eğitilen Isolation Forest modelini yükleyin. SHAP TreeExplainer'ı başlatın. Anomali tespit modeli ile açıklanabilirlik çerçevesi arasındaki başarılı entegrasyonu doğrulayın.
- Arka plan örneklerini seçin. Eğitim veri setinden rastgele 1.000 temsilci örnek seçin. Seçilen örnekleri SHAP arka plan veri seti olarak kullanın. SHAP değerlerini hesaplayın. Tespit edilen tüm anomaliler için SHAP değerlerini hesaplayın. Bireysel özelliklerin anomali tahminlerine katkılarını ölçün. Daha fazla analiz için SHAP çıktılarını saklayın.
- Küresel açıklamalar oluşturun. Genel özellik önemini gösteren SHAP özet grafikleri oluşturun. Ortalama mutlak SHAP değerlerine dayalı SHAP sütun grafikleri oluşturun. Yüksek etkili özellikler için SHAP bağımlılık grafikleri üretin.
- Yerel açıklamalar oluşturun. Temsili anormal migrasyon olaylarını seçin. SHAP kuvvet grafikleri ve şelale grafikleri oluşturun. Her bir anomaliden sorumlu özellik katkılarını görselleştirin.
- Yorumlama sürecinde oluşturulan temsili açıklanabilirlik çıktıları Şekil 5'te gösterilmiştir. Bu görselleştirmeler; küresel özellik önemini, özellik katkı sıralamalarını, etkili güvenlik özellikleri arasındaki bağımlılık ilişkilerini ve bireysel migrasyon anomalileri için yerel açıklamaları göstermektedir.
- Güvenlik özelliklerini sıralayın. Tüm özellikler için ortalama mutlak SHAP değerlerini hesaplayın. Özellikleri, anomali tespitine olan katkılarına göre sıralayın. Migrasyon güvenliğini etkileyen en etkili güvenlik göstergelerini belirleyin. Tablo 5, SHAP tabanlı özellik önemi sıralamalarını özetlemektedir.
- Açıklama tutarlılığını doğrulayın. SHAP analizini beş bağımsız deneysel çalışma boyunca tekrarlayın. Açıklama kararlılığını ve tutarlılığını ölçün. Özellik sıralamalarının tekrarlanan analizler boyunca sabit kaldığını doğrulayın.
NOT: Tablo 6, açıklanabilir anomali tespiti sırasında karşılaşılan yaygın sorunları ve önerilen düzeltici eylemleri sunmaktadır.
| Özellik | Açıklama | Amaç |
| Erişim Sıklığı | Taşıma sırasında kullanıcı erişim isteklerinin sayısı | Anormal erişim davranışlarını tespit etmek |
| Hatalı Giriş Sayısı | Başarısız kimlik doğrulama girişimlerinin sayısı | Kaba kuvvet (brute-force) veya yetkisiz erişim girişimlerini belirlemek |
| IP Adresi Değişiklikleri | Kaynak IP adresi değişikliklerinin sıklığı | Şüpheli ağ davranışlarını tespit etmek |
| Oturum Süresi | Taşıma sırasında kullanıcı oturumlarının uzunluğu | Anormal oturum aktivitelerini belirlemek |
| Veri Transfer Hacmi | Taşıma sırasında transfer edilen veri miktarı | Olağandışı veri hareketini veya sızıntısını tespit etmek |
Tablo 3: Açıklanabilir anomali tespiti için kullanılan güvenlik telemetri özellikleri. Tablo, veritabanı taşıma işlemi sırasında izlenen güvenlik özelliklerini, anlamlarını, ölçüm yöntemlerini ve anomali tespiti ile açıklanabilirlik analizine nasıl yardımcı olduklarını sunmaktadır.
| Parametre | Değer | Açıklama |
| Algoritma | İzolasyon Ormanı | Anomali tespit modeli |
| tahminleyici_sayısı | 100 | İzolasyon ağaçlarının sayısı |
| kontaminasyon | 0.02 | Beklenen anomali oranı |
| maksimum_örnek_sayısı | Otomatik | Ağaç başına kullanılan örnekler |
| rastgele_durum | 42 | Tekrarlanabilirlik tohumu |
| bootstrap | Yanlış | İadesiz örnekleme |
| Eğitim Seti | 70% | Model eğitim verileri |
| Doğrulama Seti | 15% | Hiperparametre doğrulaması |
| Test Seti | 15% | Final model değerlendirmesi |
Tablo 4: Güvenli veri tabanı taşıma sırasında anomalileri tespit etmek için kullanılan Isolation Forest yapılandırması. Bu tablo; veri setinin nasıl bölündüğü, kontaminasyon düzeyi, tahminci sayısı, rastgele tohum ve değerlendirme kurulumu gibi Isolation Forest modelinin eğitimine yönelik hiperparametre ayarlarını detaylandırmaktadır.

Şekil 4: Güvenli bulut veri taşıma işlemi sırasında anomali tespit çerçevesinin temsili çıktıları. (A) Anomali eşiğini gösteren Isolation Forest anomali skorlarının dağılımı. (B) Taşıma olaylarının normal ve anomal kategoriye ayrılması. (C) Isolation Forest modelinin performansını gösteren alıcı işletim karakteristiği (ROC) eğrisi (AUC = 0.97 ± 0.01). (D) Anomali skorlarını, öngörülen etiketleri, etkili güvenlik özelliklerini ve anomali kategorilerini gösteren temsili anomal taşıma olayları. Bu şekil, yazarlar tarafından Python 3.11 (Matplotlib 3.9) kullanılarak oluşturulmuş ve Microsoft PowerPoint (Microsoft 365) ile formatlanmıştır. Bu şeklin daha büyük bir versiyonunu görüntülemek için lütfen buraya tıklayın.

Şekil 5: Anomali yorumlaması sırasında üretilen SHAP tabanlı açıklanabilirlik çıktı örnekleri. (A) Küresel olarak en önemli özellikleri vurgulayan SHAP özet grafiği. (B) Güvenlik özelliklerinin ortalama mutlak SHAP değerlerine göre sıralaması. (C) Başarısız giriş sayısının ve veri transfer hacminin anomali tahminini nasıl etkilediğini gösteren SHAP bağımlılık grafikleri. (D) Tipik bir anormal migrasyon olayı için yerel bir açıklama sunan SHAP kuvvet grafiği. Bu grafikler, önerilen anomali tespit modelinin küresel ve yerel yorumlanabilirliğini sergilemektedir. Bu şekil, yazarlar tarafından Python 3.11 (Matplotlib 3.9) kullanılarak oluşturulmuş ve Microsoft PowerPoint (Microsoft 365) ile formatlanmıştır. Bu şeklin daha büyük bir versiyonunu görüntülemek için lütfen buraya tıklayın.
| Sıralama | Özellik | Ortalama Mutlak SHAP Değeri | Yorum |
| 1 | Hatalı Giriş Sayısı | 0.352 | Anomalili aktivitenin en etkili göstergesi |
| 2 | Veri Transfer Hacmi | 0.287 | Anomali tespitine güçlü katkı sağlayan faktör |
| 3 | IP Adresi Değişiklikleri | 0.221 | Şüpheli ağ davranışına işaret eder |
| 4 | Oturum Süresi | 0.184 | Anormal kullanıcı oturumları ile ilişkilidir |
| 5 | Erişim Sıklığı | 0.156 | Sıra dışı erişim modellerini yansıtır |
Tablo 5: Güvenlik telemetri verilerinin SHAP özellik önem skorları. Tablo, güvenlik özelliklerinin ortalama mutlak SHAP değerlerine göre sıralamasını göstermekte ve bunların anomalilerin tahmin edilmesine olan katkılarını özetlemektedir.
| Sorun | Olası Neden | Önerilen Çözüm |
| Az sayıda anomali tespit edildi | Kontaminasyon parametresi çok düşük | Kontaminasyon eşiğini artırın ve modeli yeniden eğitin. |
| Yüksek yanlış pozitif oranı | Gürültülü veya tutarsız migrasyon günlükleri | Model eğitiminden önce günlük verilerini temizleyin ve güvenlik özelliklerini normalize edin. |
| Kararsız SHAP açıklamaları | Yetersiz arka plan örnekleri | SHAP tarafından kullanılan temsili arka plan örneklerinin sayısını artırın. |
| Düşük anomali tespit doğruluğu | Öznitelik dengesizliği veya yetersiz ön işleme | Öznitelik normalleştirme, dengeleme ve kalite kontrol prosedürlerini uygulayın. |
| Yavaş model yakınsaması | Büyük veri seti veya sınırlı hesaplama kaynakları | Hiperparametreleri optimize edin veya GPU/paralel işleme kullanın. |
| İletişim hataları | İzleme sırasında ağ kararsızlığı | Güvenli iletişim kanallarını doğrulayın ve senkronizasyonu tekrarlayın. |
| Eksik güvenlik özellikleri | Eksik günlük toplama | Öznitelik çıkarımından önce günlük kaynaklarını doğrulayın ve öznitelik veri setini yeniden oluşturun. |
Tablo 6: Açıklanabilir Yapay Zeka tabanlı güvenli veritabanı taşıma için sorun giderme kılavuzu. Bu tablo; tipik uygulama sorunlarının, olası nedenlerin, tanısal belirtilerin, önerilen eylemlerin ve protokolün yürütülmesi ile tekrarlanabilirlik sonucunda beklenen çıktıların bir özetini sunmaktadır.
7. Performans değerlendirmesi
NOT: Bu bölüm, temel migrasyon çerçevesini önerilen sıfır güvene dayalı açıklanabilir yapay zeka tabanlı migrasyon çerçevesi ile karşılaştırmak için kullanılan deneysel prosedürü açıklamaktadır. Performans değerlendirmesi; güvenlik, anomali tespit yeteneği, migrasyon verimliliği ve aynı deneysel koşullar altında istatistiksel doğrulamayı içermektedir.
- Adil bir performans karşılaştırması sağlamak için hem temel hem de önerilen ortamları özdeş koşullar altında yapılandırın.
- Geleneksel taşıma ortamını yapılandırın. Geçerlilik süresi 24 h'den fazla olan uzun süreli statik kimlik bilgilerini yapılandırın. Veritabanı erişimi için genel ağ uç noktalarını etkinleştirin. Yapay zeka tabanlı anomali tespiti ve açıklanabilirlik mekanizmalarını devre dışı bırakın. Taşıma faaliyetlerini geleneksel güvenlik günlüklerini kullanarak manuel olarak izleyin. Sonraki performans karşılaştırması için taşıma olaylarını kaydedin.
- Sıfır Güven (Zero-Trust) taşıma çerçevesini yapılandırın. Taşıma tamamlandıktan sonra otomatik olarak sona eren geçici en düşük yetki kimlik bilgilerini etkinleştirin. Tüm genel ağ uç noktalarını devre dışı bırakın. Güvenli kanallar kullanarak özel ağ iletişimini etkinleştirin.
- Eğitilmiş Isolation Forest anomali tespit modelini konuşlandırın. Model yorumlaması için SHAP TreeExplainer'ı etkinleştirin. Taşıma süreci boyunca otomatik güvenlik izlemeyi yapılandırın. Yürütme öncesinde tüm taşıma bileşenleri arasındaki güvenli iletişimi doğrulayın.
- Çerçevenin tekrarlanabilirliğini değerlendirmek için kontrollü koşullar altında tekrarlanan taşıma deneyleri gerçekleştirin.
- Taşıma deneyini gerçekleştirin. Hem temel hem de önerilen ortamlar için on bağımsız taşıma deneyi yürütün. Tüm deneyler boyunca özdeş donanım, yazılım ve ağ yapılandırmalarını koruyun.
- Her deneysel çalıştırma sırasında 10 GB sağlık verisini taşıyın. Tüm deneyleri özdeş iş yükü koşulları altında tekrarlayın. Her deney sırasında güvenlik olaylarını, taşıma günlüklerini, anomali tespit çıktılarını ve yürütme sürelerini kaydedin.
- Taşıma bütünlüğünü doğrulayın. Taşıma öncesinde ve sonrasında SHA-256 checksum değerlerini hesaplayın. Her taşıma deneyinden sonra tam veri bütünlüğünü doğrulayın. Checksum doğrulama sonuçlarını belgeleyin.
- Karşılaştırmalı değerlendirme için nicel güvenlik, taşıma ve anomali tespit metriklerini hesaplayın.
- Güvenlik performansını ölçün. Kimlik bilgisi ifşa süresini ölçün. Taşıma sırasında ifşa olan kimlik bilgilerinin sayısını hesaplayın. Olay tespit süresini ölçün. Genel ağ ifşa süresini kaydedin.
- Anomali tespit performansını değerlendirin. Anomali tespit doğruluğunu, kesinliğini, duyarlılığını, F1-skorunu ve alıcı işletim karakteristik eğrisi altındaki alanı (AUC) hesaplayın. Taşıma performansını değerlendirin. Toplam taşıma gecikmesini ölçün ve taşıma veri geçiş hızını hesaplayın. Güvenlik mekanizmaları tarafından oluşturulan iletişim ek yükünü kaydedin.
- İstatistiksel doğrulama gerçekleştirin. Tüm performans metrikleri için ortalamayı ve standart sapmayı hesaplayın. %95 güven aralıklarını hesaplayın. Temel ve önerilen çerçeveleri karşılaştırmak için eşleştirilmiş Student t-testleri uygulayın. İstatistiksel anlamlılığı p < 0.05 olarak değerlendirin. Deneysel karşılaştırma sırasında oluşturulan temsili performans değerlendirme sonuçları Şekil 6'da gösterilmiştir.
- Tablo 7, temel ve önerilen taşıma çerçevesi arasındaki nicel performans karşılaştırmasını özetlemektedir.
Tablo 8, güvenli veritabanı taşıması sırasında karşılaşılan yaygın uygulama sorunlarını, bunların olası nedenlerini ve önerilen düzeltici eylemleri özetlemektedir.

Şekil 6: Temel taşıma çerçevesi ile önerilen sıfır güvene dayalı, açıklanabilir yapay zeka destekli güvenli bulut taşıma çerçevesi arasındaki performans karşılaştırması. (A) Uzun süreli ve zamansal en düşük yetki kimlik bilgilerinin kullanıldığı kimlik bilgisi ifşa süresinin karşılaştırması. (B) Doğruluk, kesinlik, duyarlılık, F1-skoru ve AUC dahil olmak üzere anomali tespiti performans metriklerinin karşılaştırması. (C) On bağımsız deneysel çalışma boyunca taşıma gecikmesinin karşılaştırması; gecikme artışının önceden tanımlanmış kabul eşiğinin altında kaldığını göstermektedir. (D) Eşleştirilmiş Student t-testleri kullanılarak temel performans metriklerinin istatistiksel karşılaştırması; ortalama farkları ve %95 güven aralıklarını göstermektedir. Hata çubukları, on bağımsız deneysel çalışmadan elde edilen %95 güven aralıklarını temsil etmektedir. Bu şekil, yazarlar tarafından Python 3.11 (Matplotlib 3.9) kullanılarak oluşturulmuş ve Microsoft PowerPoint (Microsoft 365) ile formatlanmıştır. Bu şeklin daha büyük bir versiyonunu görüntülemek için lütfen buraya tıklayın.
| Performans Metriği | Temel Çerçeve (Ortalama ± SD) | Önerilen Çerçeve (Ortalama ± SD) | İyileştirme | %95 Güven Aralığı | p-değeri |
| Kimlik Bilgisi İfşa Süresi (h) | 24.70 ± 1.32 | 0.42 ± 0.18 | %98.3 azalma | 23.6–24.9 | <0.001 |
| Anomali Tespit Doğruluğu (%) | 72.4 ± 2.1 | 94.6 ± 1.3 | +%22.2 | 20.8–23.5 | <0.001 |
| Kesinlik (%) | 68.1 ± 2.5 | 92.7 ± 1.5 | +%24.6 | 23.1–26.0 | <0.001 |
| Duyarlılık (%) | 70.3 ± 2.4 | 93.1 ± 1.6 | +%22.8 | 21.4–24.2 | <0.001 |
| F1-skoru (%) | 69.2 ± 2.2 | 92.9 ± 1.4 | +%23.7 | 22.3–25.0 | <0.001 |
| AUC | 0.78 ± 0.03 | 0.97 ± 0.01 | +0.19 | 0.17–0.21 | <0.001 |
| Migrasyon Gecikmesi (min) | 87.6 ± 3.2 | 97.4 ± 2.9 | %11.2 ek yük | 8.9–10.7 | 0.002 |
| Veri Bütünlüğü (%) | 99.8 | 100.0 | %0.2 iyileştirme | 0.1–0.3 | 0.031 |
| Genel Ağ İfşası | Etkin | Giderildi | %100 giderildi | N/A | <0.001 |
Tablo 7: Temel ve önerilen güvenli veritabanı taşıma çerçeveleri: Bir performans karşılaştırması. Tablo; kimlik bilgileri ifşa süresini, anomali tespit etkinliğini, taşıma gecikmesini, veri bütünlüğünü ve protokol doğrulama sırasında nicel olarak değerlendirilen güvenlik geliştirmelerini göstermektedir.
| Sayı | Olası Neden | Önerilen Çözüm |
| Migrasyon kimlik doğrulama hatası | Süresi dolmuş veya geçersiz geçici kimlik bilgileri | Migrasyonu yeniden başlatmadan önce geçici kimlik bilgilerini yeniden oluşturun ve IAM politikalarını doğrulayın. |
| Yüksek migrasyon gecikmesi | Ağ tıkanıklığı veya yetersiz bant genişliği | Ağ yönlendirmesini optimize edin, düşük trafikli dönemlerde taşıma planlaması yapın ve uç nokta bağlantısını doğrulayın. |
| Yalancı pozitif anomali uyarıları | Uygun Olmayan Isolation Forest kontaminasyon eşiği | Doğrulama veri setini kullanarak kontaminasyon parametresini optimize edin ve modeli yeniden eğitin. |
| Kararsız SHAP açıklamaları | Yetersiz veya temsili olmayan arka plan örnekleri | SHAP arka plan örneklem boyutunu artırın ve temsili örnekleme sağlandığından emin olun. |
| Veri bütünlüğü uyumsuzluğu | Yarıda kesilen migrasyon veya bozulmuş veri aktarımı | SHA-256 sağlama toplamı değerleri ile kaynak/hedef tutarlılığı doğrulandıktan sonra migrasyonu yeniden çalıştırın. |
| Güvenli uç nokta bağlantı hatası | Güvenlik duvarı veya TLS yapılandırma hataları | SSL/TLS sertifikalarını, güvenlik duvarı kurallarını ve özel uç nokta konfigürasyonunu doğrulayın. |
| Düşük anomali tespit doğruluğu | Eksik öznitelik çıkarımı veya yetersiz ön işleme | Öznitelik mühendisliğini gözden geçirin, güvenlik özniteliklerini normalize edin ve modeli yeniden eğitin. |
| Model yakınsama sorunları | Uygun olmayan hiperparametreler | Öğrenme parametrelerini ayarlayın ve dağıtımdan önce model performansını doğrulayın. |
Tablo 8: Güvenli sağlık veri tabanı taşıması için sorun giderme kılavuzu. Tablo; güvenli taşıma protokolünün güvenilir bir şekilde yürütülmesini sağlamak amacıyla, sık karşılaşılan taşıma hatalarını, bunların olası nedenlerini, önerilen düzeltici önlemleri ve beklenen sonuçları listeler.