Internet Frühwarn System Flashcards
Motivation für ein IEWS (4)
- Internet ist …
- Unterliegt keiner …
- FBI …
- Investi …
- Internet ist ein großes, globales und komplexes System
- Unterliegt keiner direkten REgulierung, es besteht aus verschiedenen AS, die individuell verwaltet werden.
- FBI vermutet jährlich Schäden 80 Mrd. $
- Investitionen haben sich von 02 bis 06 verdoppelt
Ziele IEWS (5)
- Verbessern, messen und weiterentwickeln der IT-Sicherheit
- Fortlaufende Daten
- IEWS evaluiert Daten.
- Effektive Reaktionen auf Störungen
- Bündnis aus öffentlichen und privaten Partnern im IT Sicherheitsbereich
Funktionsvoraussetzungen (6)
- Entdecken von Angriffen
- Unterstützung bei der Entscheidung um Prozesse
- Unterstützung bei Vorhersage
- Aufzeichnung des Internetverkehrs
- Erstellen von IT-Sicherheitssituationen
- Softwaretechnische Voraussetzung
Unterstützung bei der Entscheidung um Prozesse zu erstellen (2)
- Werkzeuge um Ergebnisse anzuzeigen und analysieren
- Unterstützung bei der Benutzung von Experten-Systemen
Unterstützung bei der Vorhersage (1)
Sammlung vor Vorhersagen für eine spätere Reaktion
Entdecken von Angriffen (2)
- So früh…
- Verhin…
- So früh wie möglich, bevor es zum Schaden kommen kann.
- Verhinderung von bekannten und unbekannten Attacken
Aufzeichnung des Internet Verkehrs (3 - Fragen)
- Wie ..
- Wie ..
- Welche …
- Wie wird der Internet Verkehr analysiert?
- Wie soll die IT Struktur erweitert werden?
- Welche Technologien gewinnen/verlieren an Wichtigkeit?
Erstellen von IT-Sicherheitssituationen (2)
- Übersicht über alle Sicherheitsvorfälle
- Methoden zur visuellen Darstellung von IT Sicherheitssituationen
Funktionsmerkmale (5)
- Zeitnahe Informationen über IT Sicherheitsvorfälle
- Schnelle und qualifizierte Informationen über zukünftige Aktionen
- Schnellerer Schutz gegen Attacken
- Schadensreduktion
- Ökonomisches Risikomanagement
Vorteile des IEWS
- Hinweise auf Attacken durch Partner
- Entgegenwirken anhand von Messungen
- Sicherheitserweiterungen anhand der Messung des IEWS
Struktur des IEWS (kürzel)
IEWS = NPOLTE
N…
P…
O…
L…
T…
E…
Network
Participant
Organization
Legal Framework
Targets
Technical Elements
Struktur der Technik des IEWS (Kürzel)
E = SAALKBCEAR
S …
A…
AL …
KB …
CE …
AR …
Sensors
Analysis
Alerting
Knowledge Base
Conversation of Evidence
Architecture
Bestandteile des IEWS (Bild)