首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >STIX2.0/TAXII2.0 を用いたインディケータの自動収集と攻撃検知の自動化
【24h】

STIX2.0/TAXII2.0 を用いたインディケータの自動収集と攻撃検知の自動化

机译:使用STIX2.0 / TAXII2.0自动收集指标并自动检测攻击

获取原文
获取原文并翻译 | 示例

摘要

ドメイン名やIP アドレスなどのC2 サーバの情報は,標的型攻撃を検知するための有用な手がかりとなる.近年,情報共有が世界中で進んでおり,インディケータの取り扱いの自動化のために,脅威情報の標準記述形式であるSTIX や,STXI を交換するための仕様であるTAXII の普及が進んでいる.共有された情報,いわゆるインディケータの活用局面として,過去に発生した攻撃を検知すること,および将来的に発生しうる攻撃に備えて利用することが挙げられる.STIX を活用した効果的な検知のためには,適切なタイミングでSTIX 形式のインディケータを受信し,組織のログを突合する必要がある.本研究では,TAXII を用いて,STIX 2.0 形式のインディケータを自動的に収集し,オープンソースのログ分析エンジンであるElastic Stack 上でプロキシログと突合することで,攻撃を効率的に検知する手法を提案する.
机译:C2服务器信息(例如域名和IP地址)可能是检测目标攻击的有用线索。近年来,信息共享在世界范围内不断发展,威胁信息的标准描述格式STIX和用于交换STXI的规范TAXII变得越来越流行,以实现指标的自动化处理。出来共享信息的有用方面之一,即所谓的指示符,是检测过去的攻击并为将来的攻击做准备。为了使用STIX进行有效检测,有必要在适当的时机接收STIX格式指示符并匹配组织日志。在本研究中,我们使用\ r \ nTAXII自动收集STIX 2.0格式指示符,并将其与Elastic Stack上的代理日志相匹配,Elastic Stack是一个开源日志分析引擎。我们提出一种有效检测的方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号