设计的世界

  • 首页
  • 文章
    • 3 d CAD
    • 电子•电
    • 紧固和连接
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试与测量
    • 传感器
  • 3 d CAD模型
    • PARTsolutions
    • TraceParts
  • 领导
    • 2020年的赢家
    • 2019年的赢家
    • 飞跃奖
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 飞跃奖
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 女性在工程
  • 电子书/技术提示
  • 视频
  • 新型冠状病毒肺炎

快速发现数据失窃

通过Phys.org|2017年8月2日,

分享

计算机专家一直在努力寻找保护企业和当局免受网络入侵的解决方案。这是因为有太多关于潜在攻击的模糊指标。有了PA-SIEM, IT经理就有了一个解决方案,可以有效地保护他们的系统,同时比传统软件更快地暴露数据窃贼和犯罪黑客。

2015年,当黑客攻击德国议会时,它成了头条新闻。令人担忧的是,这次攻击在相当长的一段时间内都没有被发现。事实上,它只是偶然被发现的,那时16gb的数据——主要由文档、电子邮件和键盘日志组成——已经落到未经授权的手中。类似这样的网络攻击经常袭击当局、企业和其他组织。作为最初的切入点,攻击者通常使用钓鱼电子邮件进入收件人的电脑,或者感染受害者经常访问的网站。就目前情况来看,IT安全专家几乎无法阻止这种情况的发生。尽管许多组织在其安全信息和事件管理(SIEM)系统中收集与安全相关的事件日志,但这些系统还包含大量有关合法日常操作的数据,如用户登录的详细信息和访问的网站的日志。计算机专家根本不可能从这无尽的数据海洋中找出暗示潜在攻击的警报。在现实中,SIEM系统通常类似于数据墓地。

从事件日志中检测和关联指标

在未来,将有可能揭示网络攻击更快。这要感谢德国波恩Fraunhofer通信、信息处理和人机工程学FKIE研究所的研究人员,他们与OTH Regensburg和NETZWERK GmbH的同事合作开发了SIEM系统的基于配置文件的异常检测软件PA-SIEM。PA-SIEM项目由德国联邦教育和研究部(BMBF)资助。“PA-SIEM不是仅仅依靠预定义的规则来检测网络攻击,而是根据不完整或薄弱的指标计算出典型的攻击模式,”FKIE的科学家拉斐尔•乌茨(Rafael Uetz)表示。“这使我们能够更快速、更有效地检测网络攻击。”

科学家们的工作基于三个步骤:首先,SIEM软件像往常一样从个人电脑和服务器收集事件日志。然后,在第二步中,特殊的算法扫描这些日志,查看任何异常或已知的威胁指示器——本质上是任何偏离标准行为的情况。搜索结果可能表明有攻击,但不一定。例如,攻击的迹象可能是一台计算机突然开始向互联网发送显著的大量数据。然而,这也可能只是一名员工向客户发送了异常大的文件。已经有系统可以检测到这种异常,但它们通常有很高的假阳性率。即使这一比率仅为每千分之一,也就是说每千分之一警报会被错误地识别为威胁,但根据公司的规模,它可以在一天内迅速引发数千个虚假警报。

一连串的事件铺就成功之路

Uetz解释说:“但关键是第三阶段:我们结合了指标,这使我们大大降低了错误率。”这可以用一个简单的数字例子来证明:对于一个指标,在90%的情况下是由攻击触发的,假阳性率将是10%。如果两个这样的指标连续出现,比如说,如果一封带有PDF附件的电子邮件进来,然后发送到互联网的数据量激增——这个比率已经从10%降到了1%。如果再增加第三次,假阳性率再次降低,现在只有0.1%。顺便说一句,德国议会有类似的一系列事件的牺牲品,而专家称为“入侵杀伤链”:攻击者首先发送一个鱼叉式网络钓鱼电子邮件安装恶意软件,进而捕获密码和管理员证书,因此给他们他们需要的所有信息窃取,删除和操作数据.PA-SIEM软件本可以更快地检测出整个事件。


了下:工业自动化


相关文章阅读更多>

更新的EXAIR网站提供了更快的速度、更新的主题和改进的界面
EasySwitch HEPA Vac简化了真空吸湿和干燥材料的过程
在非加压系统中使用1/8 NPT虹吸无滴漏喷嘴保存液体
EXAIR的High Lift Drum Vac可将液体提升至15英尺

运动设计指南

“运动

不可或缺报名

运动控制课堂

设计世界数码版

封面

浏览最新一期设计世界和背面问题在一个容易使用高质量的格式。剪辑,分享和下载与领先的设计工程杂志今天。

EDABoard电子论坛

全球顶级问题解决EE论坛,涵盖微控制器,DSP,网络,模拟和数字设计,射频,电力电子,PCB布线等

EDABoard:电子论坛

赞助内容

  • 使用超宽带的创造性方法和你需要知道的开始
  • HELUKABEL PVC控制和电机电缆获得ECOLAB认证
  • 电子阀技术
  • 特殊环:自锁,平衡,ID/OD锁
  • 五个原因:2065连接器是一个可靠的替代手工焊接
  • 钻机OEM受益于PLC边缘计算技术:工业物联网案例研究
工程交易

工程交流是一个面向工程师的全球教育网络社区。

联系、分享、学习就在今天

微博通过@DesignWorld
设计的世界
  • 广告
  • 关于我们
  • 联系
  • 管理您的设计世界订阅
  • 订阅
  • 设计世界数字网络
  • 工程白皮书
  • 飞跃奖

Copyright©2021 WTWH Media LLC. All Rights Reserved。除非事先得到WTWH媒体的书面许可,否则不得复制、分发、传送、缓存或以其他方式使用本网站内容
隐私政策|广告|关于我们

搜索设计世界

  • 首页
  • 文章
    • 3 d CAD
    • 电子•电
    • 紧固和连接
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试与测量
    • 传感器
  • 3 d CAD模型
    • PARTsolutions
    • TraceParts
  • 领导
    • 2020年的赢家
    • 2019年的赢家
    • 飞跃奖
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 飞跃奖
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 女性在工程
  • 电子书/技术提示
  • 视频
  • 新型冠状病毒肺炎
我们使用cookie来个性化内容和广告,提供社交媒体功能,并分析我们的流量。我们还与我们的社交媒体、广告和分析合作伙伴分享您使用我们网站的信息,这些合作伙伴可能会将您使用我们网站的信息与您提供给他们的或他们从您使用他们的服务中收集的其他信息相结合。如果您继续使用本网站,您即同意我们的cookies。 好吧没有阅读更多