realizată de Aldo Cabrera 10 ani în urmă
667
Mai multe ca aceasta
Todo el tráfico que entra en cualquiera de los equipos se debe considerar sospechoso
Deben contemplar como herramientas de análisis para mejorar la seguridad de las redes de produccion
Equipo de decepción
Dispositivo intermedio
Deben ser instalados detrás de sistemas cortafuegos configurados para que se permitan conexiones de entrada al equipo de decepción
Estos equipos suelen estar diseñados para imitar el comportamiento de equipos de producción
Trata de eliminar la necesidad de nodos centrales o intermediarios ofreciendo, en lugar de una o más estaciones de monitorización dedicadas
A medida que estos detectores móviles vayan recogiendo la información que les ofrezcan los sensores, los agentes irán realizando un proceso de análisis descentralizado
Prueba por explotación
M´todos de inferencia
Elementos de almacenamiento
Análisis a medio plazo
Análisis a corto plazo
Unidades de respuestas
Categorias
Unidades de respuesta basadas en red
Unidades de respuesta basadas en equipo
Tipos de respuestas
Requerir interacción humana
Automáticas(respuesta activa)
Procesadores de eventos
Esquema de detección basado en anomalias
Esquema de detección basado en usos indebidos
Analizadores basados en transiciones de estado(uso de autómatas finitos)
Analizadores basados en reconocimiento de patrones(regla if-then-else)
Recolectores de información también conocido como sensor
Elección de sensores soluciónes hibrídas
Sensorees basados en red
Sesores basados en equipos y en aplicación
Tipos de sensores
Sensores basados en aplicación
Sensores basados en red
Sensores basados en en equipos
Tolerancia en fallos
Escalabilidad
Rendimiento
Eficiencia
Precisión