ПРОГРАМНІ МЕТОДИ МОНІТОРИНГУ МЕРЕЖЕВОЇ БЕЗПЕКИ

Автор(и)

  • Д.А. Міночкін Національний технічний університет України "Київський політехнічний інститут імені Ігоря Сікорського" Автор
  • А.М. Нсер Національний технічний університет України "Київський політехнічний інститут імені Ігоря Сікорського" Автор

DOI:

https://doi.org/10.17721/2519-481X/2022/77-11

Ключові слова:

NSM, Network Security Monitoring, програмні методи моніторингу мережевої безпеки

Анотація

В роботі розглянуто програмні методи моніторингу мережевої безпеки (NSM - Network Security Monitoring). Із зростанням і швидким розвитком мобільного зв’язку, великих даних і технологій штучного інтелекту ми вступаємо в еру мобільного Інтернету. З безперервною інтелектуалізацією мережевої безпеки та інфраструктури інформаційних технологій, вони широко використовуються в галузі промислового контролю, що робить мережеву безпеку все більш відкритою. В даний час спостерігається зростання кількості інформаційних загроз та факторів, що призводять до нестабільного функціонування мереж передачі даних. Передумовами цього зростання є масовість застосування, ускладнення ієрархії обчислювальних мереж та збільшення їх структурної складності, збільшення гетерогенності програмних та апаратних засобів, ускладнення функціональності мережевих сервісів, що призводить до появи різноманітних вразливостей. У таких умовах розробка та вдосконалення способів виявлення інформаційних загроз набувають великої важливості. Одним із компонентів забезпечення інформаційного захисту мереж є програмні комплекси, призначені для виявлення шкідливої чи підозрілої активності – методи моніторингу мережевої безпеки (NSM). Методи моніторингу мережевої безпеки (NSM) використовуються для моніторингу та обміну даними по мережі щодо подій, пов'язаних з інформаційною безпекою.
У статті наведено визначення методів моніторингу мережевої безпеки, їх класифікація, цикл NSM та їх опис. Розглянуто деякі з найвідоміших і широко використовуваних багатомодульних рішень NSM. Найвідомішими прикладами таких комбінацій є IDS/IPS, SEM/SIEM і UTM. Моніторинг мережевої безпеки перевіряє, чи працюють перші лінії захисту, надає можливість усунути загрози, перш ніж вони завдадуть реальної шкоди. Якщо в системі є вразливість, NSM дозволяє зрозуміти, де ці вразливості та як запобігти атакам.

Біографії авторів

  • автор Д.А. Міночкін, афіліація Національний технічний університет України "Київський політехнічний інститут імені Ігоря Сікорського"
  • автор А.М. Нсер, афіліація Національний технічний університет України "Київський політехнічний інститут імені Ігоря Сікорського"

Посилання

1. Samson R., (2020) “Prevention vs DetectionBased Security Approach,” Clearnetwork, www.clearnetwork.com/prevention-vsdetection-cybersecurity-approach/, Tech. Rep.,

2. Rapid7, (2015) “Prevention vs Detection, Rebalancing Your Security Program,” www.rapid7.com/resources/prevention-vsdetection/

3. Comodo, (2020) “Advanced Threat Protection: Security Incident Response Tools,”, Tech. Rep.

4. Bejtlich, R. (2005) The TAO of the Network Security Monitoring. Beyond Intrusion Detection.

5. Camacho, J. Maciá-Fernández, G. Verdejo, J. E. D. and García-Teodoro, P. (2014) “Tackling the Big Data 4 Vs for Anomaly Detection,” INFOCOM’2014 Workshop on Security and Privacy in Big Data, pp. 500–505

6. X. Ji, K. Huang, L. Jin, H. Tang, C. Liu, Z. Zhong, W. You, X. Xu, H. Zhao, J. Wu, and M. Yi, (2018) “Overview of 5G security technology,” Science China Information Sciences, vol. 61, no. 8, pp. 1869–1919,.

7. Thudumu, S. Branch, P. Jin, J. and Singh, J. J. “A comprehensive survey of anomaly detection techniques for high dimensional big data,” vol. 7, no. 1.

8. Fuentes-García, M. Camacho, J. and Maciá-Fernández, G. “Present and Future of Network Security Monitoring” 10.1109/access.2017.doi

9. US Department of Defense Instruction 8500.2, (2003) “Information Assurance (IA) Implementation” http://www.dtic.mil/whs/directives/corres/pdf/850002p.pdf.

10. Sanders, C. (2014). “The Practice of Applied Network Security Monitoring. Applied Network Security Monitoring”, 1–24. doi:10.1016/b978-0-12-417208-1.00001-5

11. Dokman, T. Ivanjko, T. (2020). “Open Source Intelligence (OSINT): issues and trends”. doi:10.17234/infuture.2019.23

12. Collins, M. “Network Security Through Data Analysis. Building situational awareness”, O. Media, Ed. O’Reilly, 2014.

13. INCIBE, (2017) “Diseño y Configuración de IPS, IDSy SIEM en Sistemas de Control Industrial,” https://www.incibe-cert.es/blog/diseno-yconfiguracion-ips-ids-y-siem-sistemas-controlindustrial

14. Alpcan, T. and Basar, T. (2011) “Network Security. A Decision and Game-Theoretic Approach”. Cambridge University Press

15. ATT Cybersecurity, (2020) “Suricata IDS: an overview of threading capabilities,” https://cutt.ly/jyZbAeI, Tech. Rep.

16. OSSEC Project Team,(2008) “Open Source HIDS SECurity,” https://www.ossec.net/

17. Gartner, (2019) “What is Security Information and Event Management (SIEM)?” https://www.gartner.com/reviews/market/securityinformation-event-management

18. Paxson, V. and Sommer, R. “The Zeek Network Security Monitor (Bro),” https://www.zeek.org/

19. Prelude, (2020) “PRELUDE SIEM. Smart Security,” https://cutt.ly/bfTTiuN

20. Wazuh Inc., (2019) “The Open Source Security Platform,” https://wazuh.com/

21. AT&T-cybersecurity,(2019) “AlienVault(R) Unified Security Management(R) (USM),” https://www.alienvault.com/products

22. Gartner, (2019) “Unified Threat Management (utm)” https://www.gartner.com/en/informationtechnology/glossary/unified-threat-management-utm

23. Barracuda, (2020) “Barracuda CloudGen Firewall,” https://cutt.ly/FgefB

24. BAKOTECH, (2018) “WatchGuard UTM is Recognized the Only Visionary in the Gartner Magic Quadrant for the 4th Time,” https://bit.ly/3aNkYO8

25. WatchGuard, (2020) “WatchGuard Security Services,” https://www.watchguard.com/wgrdproducts/security-services

26. Sophos, (2020) “The world’s best visibility, protection, and response,” https://www.sophos.com/enus/products/next-gen-firewall.aspx

27. Visscher, B. (2014) “Sguil,” https://sourceforge.net/projects/sguil/

28. Security Onion Solutions, (2008) “Security Onion,”https://securityonion.net/

29. National Institute of Standards and Technology (NIST), (2019) “National Vulnerability Database (NVD),” https://nvd.nist.gov/

30. Molina, J. (2016) “Threat Intelligence: el porqué de las cosas,” https://www.welivesecurity.com/laes/2016/12/01/threat-intelligence/.

Завантаження

Опубліковано

2023-04-20

Номер

Розділ

ІНФОРМАЦІЙНІ ТЕХНОЛОГІЇ