首页> 外文会议>コンピュータセキュリティシンポジウム >STIX2.0/TAXII2.0 を用いたインディケータの自動収集と攻撃検知の自動化
【24h】

STIX2.0/TAXII2.0 を用いたインディケータの自動収集と攻撃検知の自動化

机译:使用STIX 2.0 / TAXII 2.0自动收集指示器和攻击检测自动化

获取原文

摘要

ドメイン名やIP アドレスなどのC2 サーバの情報は,標的型攻撃を検知するための有用な手がかりとなる.近年,情報共有が世界中で進hでおり,インディケータの取り扱いの自動化のために,脅威情報の標準記述形式であるSTIX や,STXI を交換するための仕様であるTAXII の普及が進hでいる.共有された情報,いわゆるインディケータの活用局面として,過去に発生した攻撃を検知すること,および将来的に発生しうる攻撃に備えて利用することが挙げられる.STIX を活用した効果的な検知のためには,適切なタイミングでSTIX 形式のインディケータを受信し,組織のログを突合する必要がある.本研究では,TAXII を用いて,STIX 2.0 形式のインディケータを自動的に収集し,オープンソースのログ分析エンジンであるElastic Stack 上でプロキシログと突合することで,攻撃を効率的に検知する手法を提案する.
机译:C2服务器信息(如域名和IP地址)是检测目标攻击的有用线索变得。近年来,信息共享已成为世界进程,以及指标处理自动化的威胁信息STIX是一种标准描述格式,以及TAXII,它是更换STXI的规范,是高级H.共享检测过去发生的攻击,并将来作为过去使用的信息,以及所谓的指标它可以用于准备可能发生的攻击。有效检测,利用STIX,有必要在CUT时序接收STIX类型指示器,但关闭组织的日志。在这项研究中,使用TAXII和开源日志分析引擎自动收集STIX 2.0指示灯我们通过与弹性堆栈,它是代理SYNL耦合提出的有效地检测攻击的方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号