一种用于数据驱动物理安全与内部威胁检测的框架
密码学与安全
2018-09-26 v1
摘要
本文提出 PS0,一种用于改进物理安全与内部威胁检测的本体论框架及方法学。PS0 可通过基于规则的异常检测促进取证数据分析并主动缓解内部威胁。在许多情况下,基于规则的异常检测能够检测员工偏离组织安全策略的行为。此外,由于其能够完整重构攻击模式,PS0 可被视为一种安全溯源解决方案。溯源图可进一步分析以识别欺骗性动作,并克服可能导致错误决策(如错误归因)的分析失误。此外,这些信息可用于丰富可用情报(关于入侵尝试),从而形成用例以检测并补救系统中的局限,例如松散耦合的溯源图,其在许多情况下表明物理安全架构中的弱点。最终,通过用例对框架的验证表明并证明了 PS0 能够在物理安全与内部威胁检测方面改善组织的安全态势。
引用
@article{arxiv.1809.09434,
title = {A Framework for Data-Driven Physical Security and Insider Threat Detection},
author = {Vasileios Mavroeidis and Kamer Vishi and Audun Jøsang},
journal= {arXiv preprint arXiv:1809.09434},
year = {2018}
}
备注
8 pages, 4 figures, conference, workshop, snast, 4 sparql queries