ارائه الگوریتمی برای کشف ناسازگاریهای سیاستهای امنیتی در مرکز عملیات امنیت

پایان نامه
  • وزارت علوم، تحقیقات و فناوری - دانشگاه اصفهان - دانشکده فنی
  • نویسنده روح اله صالح
  • استاد راهنما احمد براآنی
  • سال انتشار 1392
چکیده

چکیده امنیت در شبکههای کامپیوتری یکی از مهمترین مسایلی است که امروزه مورد بررسی قرار میگیرد. در شبکههای کامپیوتری، برای ایجاد امنیت، از سیستمهای مختلف امنیتی، مانند دیوارههای آتش، سیستمهای کشف نفوذ و غیره استفاده می شود. برای پیادهسازی سیاستهای امنیتی، قوانینی در سیستمهای امنیتی، تعریف می شود. این سیاستها، در هر سیستم، به صورت یک لیست، از قوانین نوشته می شود، که به آنها لیست کنترل دسترسی گفته می شود. هرسیستم امنیتی، به صورت پراکنده و مجزا، لیست قوانین خود را دارد. ولی امروزه معماری جدیدی ارائه شده، که تمام این سیاست های امنیتی را به صورت متمرکز در میآورد، نام این سیستم، مرکز عملیات امنیت است. مرکز عملیات امنیت دارای واحد پایگاه دانش است، که شامل قوانین امنیتی موجود در سیستمهای مختلف امنیتی میباشد. مساله ای که در بین قوانین امنیتی پیش میآید، وجود ناسازگاری بین قوانین است. این ناسازگاری میتواند شبکه را آسیب پذیر سازد و موجب شود امنیت پیاده سازی شده، مطابق با سیاست های امنیتی در نظر گرفته شده نباشد . تاکنون روشهای مختلفی، برای بررسی این ناسازگاریها، در سیستمهای امنیتی، ارائه شده است . راهکارهای ارائه شده، برای قوانین یک سیستم امنیتی خاص بوده و تنها یک سیستم امنیتی را، مورد بررسی قرار میدهند. در ادامه راهکارهای دیگری ارائه شدند، که تاکید بر کاهش حافظه و زمان اجرا داشتند. این راهکارها با بررسی قوانین یک سیستم امنیتی گزارشی مبنی بر وجود ناسازگاری بین قوانین امنیتی ارائه میدهند. این گزارشات ممکن است صحیح نباشند که باید توسط طراح امنیتی شبکه، درست یا نادرست بودن گزارشات مورد بررسی قرار گیرد. راهکار ارائه شده در این پایان نامه، پایگاه دانش مرکز عملیات امنیت را مورد بررسی قرار میدهد، دو تفاوت اصلی بین این راهکار، با راهکارهای قبلی وجود دارد. اولا بررسی یک سیستم خاص را مد نظر ندارد و کلیه قوانین سیستم های امنیتی مختلف را بررسی می کند و دیگر اینکه گزارشات غلط را کاهش می دهد. در راهکار ارائه شده برای کاهش گزارشات غلط، فیلد محتوا به ساختار درختی بازنمایی دانش بر مبنای پایگاه دانش موجود در مرکز عملیات امنیت افزوده شده است و همچنین برای حذف چالش موجود در راهکارهای ارائه شده که تنها قوانین یک سیستم امنیتی، را مورد بررسی قرار میدهند در این راهکار قوانین به صورت جامع در نظر گرفته می شوند بدین صورت که فیلدهای خاص مهم را برای همه سیستم ها در نظرگرفته میشود و اگر سیستمی چنین فیلدی را نداشته باشد آن فیلد به قوانین آن اضافه شده و مقدار هر مقداری به آن داده میشود. نتیجه پیاده سازی راهکار ارائه شده نشان میدهد که با جامع در نظر گرفتن قوانین سیستمهای امنیتی و اضافه کردن فیلد محتوا به راهکار ارائه شده ناظر قوانین شبکه و تغییرات روی آن، میتوان به این خواسته رسید و گزارشات نادرست ارائه شده کاهش یافته و دیگر اینکه می توان قوانین سیستمهای مختلف را با هم بررسی کرد. با کم شدن گزارشات، کار برای مدیر شبکه برای بررسی صحت ناسازگاریها کاهش مییابد و باعث سادهتر شدن کار مدیر شبکه و در نتیجه کاهش خطای انسانی میشود.

منابع مشابه

طراحی الگوریتمی افزایشی به منظور استخراج قوانین انجمنی در یک مرکز عملیات امنیتی

مرکز عملیات امنیتی شبکه یک نهاد زیربنایی و کلیدی در حوزه امنیت شبکه است که با به کارگیری فرآیندهای گوناگون، کارشناسان خبره و زیرسیستم های هوشمند، می تواند سرویس های امنیتی را بصورت مدیریت شده ارایه کند. این سرویس ها گستره وسیعی را شامل می شوند که بنا بر نیازها و اهداف تعیین شده برای تضمین ابعاد گوناگون امنیتی سرویس گیرنده تعیین می شوند. در واقع یک مرکز عملیات امنیتی حکم دزدگیر را در سیستم ها و...

شناسایی عوامل موثر بر طراحی فرایندهای مدیریتی مرکز عملیات امنیت

با نگرش به اینکه روش‌ها و فناوری‌های مورداستفاده در حمله به زیرساخت‌های داده‌ای به‌ویژه شبکه‌های رایانه‌ای، روز بروز پیچیده‌تر می‌شوند، طراحی و پیاده‌سازی یک مرکز عملیات امنیت کارا، می‌تواند تا حد قابل قبولی، آسودگی خاطر را برای فرماندهان و مدیران فناوری اطلاعات و ارتباطات که از این شبکه‌ها استفاده می‌کنند، در حوزه امنیت به ارمغان آورد. پژوهش حاضر با هدف تبیین عوامل مؤثر بر طراحی فرایندها...

متن کامل

ارائه الگوریتمی برای مسئله برش دوبعدی با تقاضا

در این مقاله مسئله برش دو بعدی1 با تقاضا، مورد بررسی قرار می گیرد. در این مسئله باید با برش ورقهای مستطیل شکل بزرگ، مستطیلهای کوچکتر مورد نیاز به نحوی تولید شوند که ضمن تامین تقاضاهای آنها، ضایعات یا تعداد ورقهای مصرفی حداقل شد. حل این مسئله در هر صنعتی که برش صفحات در آن مورد نیاز باشد از نظر کاهش ضایعات حائز اهمیت خواهد بود. در اکثر مقالات، تقاضای قطعات در نظر گرفته نشده و تنها به مسئله حداقل...

متن کامل

ارائه الگوریتمی هوشمند برای بخش پردازش در سیستم های شنود راداری

در این مقاله الگوریتمی هوشمند برای خوشه‌بندی، تشخیص مدولاسیون بین پالسی و جداسازی و شناسایی رشته پالس‌های متداخل رادارها ارائه می‌گردد. در الگوریتم پیشنهادی برای خوشه‌بندی پالس‌های متداخل دریافتی از شبکه عصبی خودسازمانده SOFM (بدلیل دقت بالای آن در مقایسه با شبکه‌های عصبی دیگر مانند شبکه عصبی CLNN و شبکه عصبی Fuzzy ART) و تشخیص نوع مدولاسیون بین پالسی از روش ضرب ماتریسی و برای شناسایی نوع رادار...

متن کامل

معماری بومی مرکز عملیات امنیت- ایمن سازی جریان داده های بانکی با استفاده از مرکز عملیات امنیت

با گسترش روزافزون استفاده از ارتباطات و انتقال اطلاعات در بستر شبکه ها و اینترنت، حجم وسیعی از مبادلات تجاری و اداری، از این طریق صورت می پذیرد. امروزه سرویس های اینترنتی و تحتشبکه، به عنوان قابل اعتمادترین، سریع ترین و در دسترس ترین ابزارهای ارتباطی به شمار می روند. با توجه به اهمیت فوق العاده ای که شرکت های بزرگ بخصوص بانک ها به استفاده از چنین بسترهایی در اداره امور خود می دهند، جایگاه و اهم...

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه اصفهان - دانشکده فنی

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023