Detail publikace

Automating Network Security Analysis at Packet-level by using Rule-based Engine

HOLKOVIČ, M.; RYŠAVÝ, O.; DUDEK, J. Automating Network Security Analysis at Packet-level by using Rule-based Engine. In Proceedings of the Sixth European Conference on the Engineering of Computer-Based Systems. Bucharest: Association for Computing Machinery, 2019. p. 1-8. ISBN: 978-1-4503-7636-5.
Název česky
Automatizace bezpečností síťové analýzy na paketové úrovni využitím systému založeného na pravidlech
Typ
článek ve sborníku konference
Jazyk
anglicky
Autoři
Holkovič Martin, Ing., Ph.D.
Ryšavý Ondřej, doc. Ing., Ph.D. (UIFS)
Dudek Jindřich, Ing.
Klíčová slova

Network security, network monitoring, anomaly detection, threat detection, network forensics

Abstrakt

Když je detekován incident v síti, musí správce sítě incident manuálně ověřit a poskytnout řešení pro zastavení incidentu a zajištění aby se podobné incidenty již nevyskytovaly. Síťová analýza je časově náročná činnost, která vyžaduje dobré znalosti sítě. Vytvořením řešení, které automatizuje práci administrátora, může být proces analýzy urychlen a taktéž může usnadnit celý proces pro méně zkušené administrátory. V tomto článku popisujeme metodu, která používá předdefinovaný soubor pravidel pro identifikaci vzorů incidentů. Ačkoli tento princip používá mnoho bezpečnostních nástrojů, novým aspektem je, že prezentovaný přístup používá nástroj Wireshark, který je mezi správci dobře známý a je dostatečně expresivní, aby specifikoval složité vztahy mezi zdrojovými daty a byl tak schopen detekovat poměrně sofistikované útoky. Formát vytvořeného pravidla používá stejný jazyk jako filtry Wireshark.

Rok
2019
Strany
1–8
Sborník
Proceedings of the Sixth European Conference on the Engineering of Computer-Based Systems
ISBN
978-1-4503-7636-5
Vydavatel
Association for Computing Machinery
Místo
Bucharest
DOI
UT WoS
000525376600014
EID Scopus
BibTeX
@inproceedings{BUT161562,
  author="Martin {Holkovič} and Ondřej {Ryšavý} and Jindřich {Dudek}",
  title="Automating Network Security Analysis at Packet-level by using Rule-based Engine",
  booktitle="Proceedings of the Sixth European Conference on the Engineering of Computer-Based Systems",
  year="2019",
  pages="1--8",
  publisher="Association for Computing Machinery",
  address="Bucharest",
  doi="10.1145/3352700.3352714",
  isbn="978-1-4503-7636-5",
  url="https://www.fit.vut.cz/research/publication/12011/"
}
Nahoru