计算机网络安全的网络风险持续评估方法探讨
密码学与安全
2015-12-29 v1
摘要
我们综述了常被称为持续监控与风险评分(CMRS)的网络安全领域的现状与研究挑战。我们关注 CMRS 的两个最显著方面。首先,通过自动化信息流持续收集数据;因此称为持续监控。为持续监控目的收集的典型数据包括网络流量信息以及来自基于主机的代理的主机信息。其次,分析收集的数据以评估风险——即风险评分。该评估可包括标记特别严重的漏洞和暴露,或计算提供网络风险水平整体特征的指标。当前使用的风险指标通常是漏洞和缺失补丁的简单求和或计数。与 CMRS 相关的研究挑战主要分为两类。第一类集中于高度异构信息的集成与融合问题。第二类挑战缺乏计算风险的严格方法。现有的风险评分算法仍局限于临时启发式方法,例如漏洞分数的简单求和或缺失补丁、开放端口等事物的计数。此类指标的弱点和潜在的误导性已得到充分认知。例如,单个漏洞分数危险地依赖于主观的、人工的、定性的输入,可能不准确且获取成本高。此外,漏洞总数可能远不如漏洞在主机上或随时间分布的方式重要。类似地,简单求和漏洞或缺失补丁既不考虑网络拓扑,也不考虑主机间交互的角色与动态。
引用
@article{arxiv.1512.07937,
title = {Towards Approaches to Continuous Assessment of Cyber Risk in Security of Computer Networks},
author = {Alexander Kott and Curtis Arnold},
journal= {arXiv preprint arXiv:1512.07937},
year = {2015}
}
备注
A version of this paper appeared in IEEE Security and Privacy