查詢結果分析
來源資料
頁籤選單縮合
| 題 名 | 整合資安關聯警示以降低內部威脅之研究 |
|---|---|
| 作 者 | 周文祥; 黃廉鈞; | 書刊名 | 空軍學術雙月刊 |
| 卷 期 | 637 2013.12[民102.12] |
| 頁 次 | 頁145-154 |
| 分類號 | 312.76 |
| 關鍵詞 | 內部威脅; 資安防護監控; 攻擊風險值; 進階持續性滲透攻擊; |
| 語 文 | 中文(Chinese) |
| 中文摘要 | 內部威脅是合法使用者因濫用所賦予的權限,進而可能造成單位資產的重大威脅。 內部人員對組織而言,並非總是友善的,更可能是一個主要威脅來源。目前的資安技術 大部分是針對外部攻擊的偵測與防禦,這樣的做法忽略了單位中內部人員所造成的威脅 或是面臨的網路安全風險。 本研究提出以現有分散式入侵偵測系統為基礎,發展一個用來偵測暨評估內部威脅 風險的概念架構及實現方法,著重於不應只考量傳統的攻擊優先等級,應量化其所造成 的攻擊風險值。因此,本研究提出數個多面向的關鍵因素,如:人員角色、攻擊行為與 資產資訊等因素,進行內部攻擊風險值評估與分類處置探討,以從傳統的大量攻擊警示 中發現關鍵資訊,並正確辨識出單位內真正面臨高度風險主機或是具有惡意行為的內部 人員,據以執行威脅分類與處置作為,進而提供各管理階層進行管理或決策參考依據。 因此本研究中,藉整合運用有效的資安關聯警示,期能在內部攻擊真正行實質破壞 前,精準偵測暨評估出異常行為的徵兆與風險值,俾降低內部威脅程度,並可提供進階 持續性滲透攻擊(APT)等先進手段一個初步防禦概念架構。 |
本系統中英文摘要資訊取自各篇刊載內容。