Актуальные вопросы использования технологии больших данных в мониторинге информационной безопасности сети

Наталья Георгиевна Милославская, Аида Тофиковна Махмудова

Аннотация


Мониторинг информационной безопасности (ИБ) в корпоративной сети на сегодняшний день является существенным звеном в обеспечении безопасности различных организаций, а информация, собираемая в процессе такого мониторинга, содержит большие объемы данных. Технология больших данных имеет свойства, которые расширяют масштаб сетевой инфраструктуры, обеспечивая более высокую производительность при обработке различной информации. Однако применение данной технологии в сетевом мониторинге ИБ содержит ряд серьезных недостатков, выделенных в статье. На основе анализа представленных характеристик предложены и кратко обобщены в заключении некоторые рекомендации по решению существующих вопросов.

Ключевые слова


технология больших данных; мониторинг безопасности в сети; информационная безопасность

Полный текст:

PDF

Литература


1. Zors Z. Help Net Security.Hackers allegedly breached Saudi Aramco again [Электронный ресурс]. URL: http://www.net- security.org/secworld.php?id=13493 (дата обращения 15.02.2015).
2. Zors Z. Help Net Security.1.5 million cards compromised in Global Payments breach [Электронный ресурс]. URL: http://www.net-security.org/secworld.php?id=12680 (дата обращения 15.02.2015).
3. Zors Z. Help Net Security.Hackers breach U.S. Energy Department networks [Электронный ресурс]. URL: http://www.net-security.org/secworld.php?id=14353 (дата обращения 15.02.2015).
4. Zors Z. Help Net Security. 163k individuals affected in Butler Uni data breach[Электронный pecypc]. URL: http://www.net-security.org/secworld.php?id=17069 (дата обращения 16.02.2015).
5. Zors Z. Help Net Security. US health insurer Anthem suffers massive data breach[3neK^0HHbiflpecypc]. URL: http://www.net-security.org/secworld.php?id=17917 (дата обращения 16.02.2015).
6. Милославская Н.Г., Толстой А .И., Бирюков А Л . Визуализация информации при управлении информационной безопасностью информационной инфраструктуры организации // Научная визуализация. 2014. Том 6, №2. Стр. 74 91.
7. Lin D. Big Data Analytics for Network Security Monitoring [Электронный ресурс]. URL: http://blog.pivotaLio/pivotal/products/big-data-analytics-for-network-security-monitoring (Дата обращения 17.02.2015).
8. Green C. Big Security: Big Data and the End of SIEM [Электронный ресурс]. URL: http://www.information- age.com/technology/security/123458055/big-security-big-data-and-end-siem (Дата обращения 17.02.2015).
9. Miloslavskaya N.G., Senatorov M.Y., Tolstoj A.I., Zapechnikov S.V. Information Security Maintenance Issues for Big Security-Related Data. In Proceedings of 2014 2nd International Conference on Future Internet of Things and Cloud (FiC- loud). 2014. P. 361 - 366.
10. Big Data Blog. 4 Benefits of Big Data Network Monitoring [Электронный ресурс]. URL: http://www.ingrammicroadvisor.com/big-data/4-benefits-of-big-data-network-monitoring (Дата обращения 20.02.2015).
11. Audin G. Big Data: A Tool, Not an Answer [Электронный ресурс]. URL: http://www.nojitter.com/post/240166379/big- data-a-tool-not-an-answer (Дата обращения 22.02.2015).
12. VSS Monitoring. Leveraging a Big Data Model in the Network Monitoring Domain [Электронный ресурс]. URL: http://www.vssmonitoring.com/resources/whitepapers/Leveraging-a-BD-Model-Whitepaper.pdf(Дата обращения 22.02.2015).


Ссылки

  • На текущий момент ссылки отсутствуют.


Лицензия Creative Commons
Это произведение доступно по лицензии Creative Commons «Attribution» («Атрибуция») 4.0 Всемирная.