>
Fa   |   Ar   |   En
   طراحی و پیاده‏سازی ماژول تحلیل اطلاعات سامانه isac  
   
نویسنده معدنی افسانه ,بنادکوکی حسین
منبع بيست و نهمين كنفرانس بين المللي كامپيوتر انجمن كامپيوتر - 1403 - دوره : 29 - بیست و نهمین کنفرانس بین المللی کامپیوتر انجمن کامپیوتر - کد همایش: 03241-63703 - صفحه:0 -0
چکیده    سامانه تجزیه تحلیل و اشتراک اطلاعات یا isac در سال‌های اخیر رفته رفته به یک موجودیت استاندارد در اکوسیستم امنیت اطلاعات کشورهای پیشرفته و در حال توسعه در آمده است. این سامانه اطلاعات تهدید را از ذینفعان مرتبط گردآوری کرده و پس از تجزیه و تحلیل، با ذینفعان تحت سیاست‏های متناسب، به اشتراک می‏گذارد. ماژول تحلیل اطلاعات به عنوان قلب تپنده این سامانه اطلاعات گردآوری شده را غنی کرده، با سوابق و پایگاه‏های دانش منطبق کرده و تلاش می‏کند تا ضمن به‏روز رسانی آگاهی وضعیتی اکوسیستم، اعلان اقدامات لازم برای رفع هر گونه خطر در اکوسیستم را به طرق مقتضی صادر نماید.با توجه به آن که سامانه isac در عمل یک سامانه سطح بالا بوده و استفاده حاکمیتی دارد، اطلاعات کمی از چگونگی پیاده‏سازی ماژول تحلیل اطلاعات به عنوان مهم‏ترین بخش فنی آن در سطح عمومی منتشر شده است. با این حال، در این مقاله تلاش می‏شود ضمن بررسی بخش‏های مختلف ماژول تحلیل اطلاعات، راهکارهای پیاده‏سازی فنی آن و همچنین kpi های مورد نیاز برای اندازه‏گیری عملکرد این ماژول ارائه شود. نتایج بررسی ها نشان داد استفاده از دیتابیس های no-sql و یا مبتنی بر گراف در کنار استفاده از موتورهای جستجو در بهبود عملکرد ماژول تحلیل اطلاعات نقش قابل توحهی دارد. همچنین فراهم آوردن امکان استفاده از هوش مصنوعی و rule engine از الزامات پیاده سازی این ماژول isac است.
کلیدواژه سامانه اشتراک‏گذاری و تحلیل اطلاعات (ساتا)، ماژول تحلیل اطلاعات
آدرس , iran, , iran
 
     
   
Authors
  
 
 

Copyright 2023
Islamic World Science Citation Center
All Rights Reserved