A Machine Learning Test Data Set for Continuous Security Monitoring of Industrial Control Systems

Author(s):  
Guillermo A. Francia
2021 ◽  
Vol 58 ◽  
pp. 102717
Author(s):  
Eirini Anthi ◽  
Lowri Williams ◽  
Matilda Rhode ◽  
Pete Burnap ◽  
Adam Wedgbury

2019 ◽  
Author(s):  
Βασίλειος Αναστόπουλος

Οι οργανισμοί που διατηρούν πληροφοριακά συστήματα αντιμετωπίζουν διαρκώς νέες προκλήσεις ασφαλείας στον κυβερνοχώρο, καθότι μεμονωμένα άτομα, οργανωμένες ομάδες,εγκληματικές οργανώσεις αλλά και χώρες, απειλούν τις υποδομές τους με διαφορετικά κίνητρα και διαφορετικές επιδιώξεις. Η απαίτηση για επιχειρησιακή συνέχεια αλλά και λόγοι συμμόρφωσης στη νομοθεσία και σε πρότυπα, καθιστούν επιτακτική την επιτήρηση αυτών των υποδομών, προκειμένου ο οργανισμός να γνωρίζει της κατάσταση ασφαλείας του(security posture) και να αντιμετωπίζει τα αντίστοιχα περιστατικά. Το πρόβλημα που εξετάστηκε σε αυτήν τη διατριβή είναι η ανάγκη για παρακολούθηση ασφαλείας (securitymonitoring) σε υποδομές μεγάλης κλίμακας, αποτελούμενες από ετερογενείς και γεωγραφικά διασπαρμένες συσκευές, στοχεύοντας στη βελτίωση και επαύξηση των δυνατοτήτων των οργανισμών. Η έρευνα εστίασε στη σχεδίαση υποδομών για τη διαχείριση των δεδομένων (αρχείων καταγραφής) στα οποία βασίζεται η παρακολούθηση ασφαλείας, επιδιώκοντας την κάλυψη όλων των πτυχών του θέματος. Η έρευνα ξεκίνησε με ανασκόπηση της διαθέσιμης βιβλιογραφίας καταλήγοντας στην πρόταση μιας μεθοδολογίας για τη σχεδίασης υποδομών διαχείρισης αρχείων καταγραφής η οποία εξετάζει όλες τις πτυχές του θέματος, από την καταγραφή των απαιτήσεων μέχρι τη συλλογή των αρχείων καταγραφής σε ένα κεντρικό σημείο και μπορεί να χρησιμοποιηθεί ως ένας οδηγός βήμα-βήμα από το σχεδιαστή της υποδομής. Συνεχίστηκε με τη διερεύνηση της ανάγκης επικύρωσης της σχεδίασης μιας υποδομής, επιβεβαιώνοντας ότι οι χρήστες της μπορούν να εκτελέσουν τις εργασίες που προκύπτουν από την καταγραφή των απαιτήσεων, καθώς και ότι επιτυγχάνεται η βέλτιστη χρήση των διαθέσιμων πόρων και εκμετάλλευση των αρχείων καταγραφής. Ολοκληρώθηκε με τη διερεύνηση της δυνατότητας δυναμικής σχεδίασης μιας υποδομή διαχείρισης αρχείων καταγραφής και της δυνατότητας εξέλιξής της, προσαρμοζόμενη στην εξέλιξη των απειλών και του περιβάλλοντος λειτουργίας της συνολικά.Καινοτομία αποτέλεσε η εισαγωγή του πεδίου της ανάλυσης κοινωνικών δικτύων (socialnetwork analysis) στη σχεδίασή των υποδομών διαχείρισης αρχείων καταγραφής. Η εφαρμογή ενός ερευνητικού πεδίου από τις κοινωνικές επιστήμες, αποδείχθηκε ευέλικτο εργαλείο διαχείρισης της πολυπλοκότητας της σχεδίασης υποδομών διαχείρισης αρχείων καταγραφής σε υποδομές μεγάλης κλίμακας. Οι μετρήσεις και οι τεχνικές ανάλυσης που είναι διαθέσιμες,χρησιμοποιήθηκαν για τη λήψη και τεκμηρίωση των σχεδιαστικών αποφάσεων, ενώ κατέστησαν εφικτή τη συμπερίληψη στη σχεδίαση επιπλέον θεμάτων που την επηρεάζουν. Τα αποτελέσματα της έρευνας επιδείχθηκαν και αξιολογήθηκαν χρησιμοποιώντας την υποδομή του Εθνικού Δικτύου Υποδομών Τεχνολογίας και Έρευνας(ΕΔΥΤΕ Α.Ε.), ενώ θα μπορούσε να συνεχιστεί διερευνώντας τομείς όπως τα βιομηχανικών συστημάτων ελέγχου (Industrial Control Systems), το διαδίκτυο των πραγμάτων (Internet ofThings) και της θαλάσσιας ασφάλειας (maritime security).


2020 ◽  
Author(s):  
Dakota Cary ◽  
Daniel Cebul

Machine learning may provide cyber attackers with the means to execute more effective and more destructive attacks against industrial control systems. As new ML tools are developed, CSET discusses the ways in which attackers may deploy these tools and the most effective avenues for industrial system defenders to respond.


Sign in / Sign up

Export Citation Format

Share Document