Защита Интернета вещей от кибератак: событийный подход с использованием SIEM
Shielding IoT against Cyber‐Attacks: An Event‐Based Approach Using SIEM
2018-01-01
SCID: 54.1/sv7phuts
Discuss with AI
безопасность Интернета вещейкибератакисобытийный подход к безопасностиобнаружение вторженийуправление информацией и событиями безопасности (SIEM)
Figures from the paper
Abstract (AI)
В связи с ростом числа устройств Интернета вещей (IoT) в различных отраслях и на разных рынках в последние годы, а также с учетом недостаточного уровня защиты этих устройств, крайне востребованы решения, обеспечивающие безопасность архитектур Интернета вещей. Перспективным направлением разработки таких решений является использование подхода, основанного на управлении событиями, поскольку при определенных обстоятельствах событие может стать инцидентом, если оно затрагивает информационный актив. В данной статье предлагается решение для обеспечения безопасности, основанное на управлении событиями безопасности в сценариях Интернета вещей, с целью точной идентификации подозрительной активности. Для этого описываются различные уязвимости, обнаруженные в устройствах Интернета вещей, а также их специфические особенности, делающие эти устройства привлекательными целями атак. В заключение представлены три сценария атак на устройства Интернета вещей, в которых описываются эксплуатируемые уязвимости, события безопасности, генерируемые атаками, и соответствующие меры реагирования, способные помочь снизить воздействие атак на устройства Интернета вещей. Проведенный анализ показывает, что предложенный подход пригоден для защиты экосистемы Интернета вещей и обеспечивает адекватный уровень защиты устройств Интернета вещей.
Key Findings
1
Охарактеризованы уязвимости и особенности IoT-устройств, делающие их привлекательными целями для кибератак.
2
Анализ показывает, что предложенный подход способен обеспечить приемлемый уровень защиты и снизить воздействие атак на IoT-устройства.
3
В статье предложено решение для защиты IoT на основе управления событиями с использованием SIEM, позволяющее выявлять подозрительную активность.
4
Рассмотрены три сценария атак на IoT, связывающие эксплуатируемые уязвимости с возникающими событиями безопасности и соответствующими мерами реагирования.
Research Object
устройства и архитектуры IoT в сценариях кибератак
Research Subject
управление событиями информационной безопасности на основе событий для выявления подозрительной активности и реагирования на атаки на IoT
Publication Details
Publication Date
2018-01-01
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest