Защита Интернета вещей от кибератак: событийный подход с использованием SIEM

Shielding IoT against Cyber‐Attacks: An Event‐Based Approach Using SIEM
Daniel Díaz López, María Blanco Uribe, Claudia Santiago Cely, Andrés Vega Torres, Nicolás Moreno Guataquira, Suhayla Khalil Viana de Castro, Pantaleone Nespoli, Félix Gómez Mármol
2018-01-01

безопасность Интернета вещейкибератакисобытийный подход к безопасностиобнаружение вторженийуправление информацией и событиями безопасности (SIEM)
В связи с ростом числа устройств Интернета вещей (IoT) в различных отраслях и на разных рынках в последние годы, а также с учетом недостаточного уровня защиты этих устройств, крайне востребованы решения, обеспечивающие безопасность архитектур Интернета вещей. Перспективным направлением разработки таких решений является использование подхода, основанного на управлении событиями, поскольку при определенных обстоятельствах событие может стать инцидентом, если оно затрагивает информационный актив. В данной статье предлагается решение для обеспечения безопасности, основанное на управлении событиями безопасности в сценариях Интернета вещей, с целью точной идентификации подозрительной активности. Для этого описываются различные уязвимости, обнаруженные в устройствах Интернета вещей, а также их специфические особенности, делающие эти устройства привлекательными целями атак. В заключение представлены три сценария атак на устройства Интернета вещей, в которых описываются эксплуатируемые уязвимости, события безопасности, генерируемые атаками, и соответствующие меры реагирования, способные помочь снизить воздействие атак на устройства Интернета вещей. Проведенный анализ показывает, что предложенный подход пригоден для защиты экосистемы Интернета вещей и обеспечивает адекватный уровень защиты устройств Интернета вещей.
1
Охарактеризованы уязвимости и особенности IoT-устройств, делающие их привлекательными целями для кибератак.
2
Анализ показывает, что предложенный подход способен обеспечить приемлемый уровень защиты и снизить воздействие атак на IoT-устройства.
3
В статье предложено решение для защиты IoT на основе управления событиями с использованием SIEM, позволяющее выявлять подозрительную активность.
4
Рассмотрены три сценария атак на IoT, связывающие эксплуатируемые уязвимости с возникающими событиями безопасности и соответствующими мерами реагирования.

устройства и архитектуры IoT в сценариях кибератак

управление событиями информационной безопасности на основе событий для выявления подозрительной активности и реагирования на атаки на IoT

Publication Details
Publication Date
2018-01-01
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Daniel Díaz López
María Blanco Uribe
Claudia Santiago Cely
Andrés Vega Torres
Nicolás Moreno Guataquira
Suhayla Khalil Viana de Castro
Pantaleone Nespoli
Félix Gómez Mármol
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%