中文

安全运营中心中的声音化:安全从业人员怎么看?

人机交互 2018-07-19 v1 密码学与安全 声音 音频与语音处理

摘要

在安全运营中心(SOCs)中,安全从业人员使用一系列工具来检测和缓解恶意的计算机网络活动。声音化(sonification)将数据表示为声音,被认为有潜力作为一种方法来应对 SOCs 所面临的一些独特挑战。例如,已有研究表明声音化能够实现对进程的周边监控,这可以帮助在繁忙的 SOCs 中多任务处理的从业人员。然而,安全从业人员对于将声音化纳入其实际工作环境的看法尚未得到考察。因此,本文的目标是通过探讨在 SOCs 中使用声音化的态度来填补这一空白。我们报告了一项研究的结果,该研究由在线调查(N=20)和对在各类不同 SOCs 中工作的安全从业人员的访谈(N=21)组成。我们的贡献在于细化了对声音化可辅助 SOC 工作实践之情境的认识,并理解了声音化可能无益甚至带来问题的领域。我们还分析了声音化系统设计的严格要求及其在 SOC 环境中的集成。我们的发现厘清了关于引入声音化以支持这一重要安全监控环境工作的潜在益处与挑战的见解。

关键词

引用

@article{arxiv.1807.06706,
  title  = {Sonification in security operations centres: what do security practitioners think?},
  author = {Louise M. Axon and Bushra Alahmadi and Jason R. C. Nurse and Michael Goldsmith and Sadie Creese},
  journal= {arXiv preprint arXiv:1807.06706},
  year   = {2018}
}