D 2017

A Graph-based Representation of Relations in Network Security Alert Sharing Platforms

HUSÁK, Martin a Milan ČERMÁK

Základní údaje

Originální název

A Graph-based Representation of Relations in Network Security Alert Sharing Platforms

Autoři

HUSÁK, Martin (203 Česká republika, garant, domácí) a Milan ČERMÁK (203 Česká republika, domácí)

Vydání

Lisbon, 2017 IFIP/IEEE Symposium on Integrated Network and Service Management (IM), od s. 891-892, 2 s. 2017

Nakladatel

IEEE

Další údaje

Jazyk

angličtina

Typ výsledku

Stať ve sborníku

Obor

Informatika

Stát vydavatele

Spojené státy

Utajení

není předmětem státního či obchodního tajemství

Forma vydání

elektronická verze "online"

Odkazy

Kód RIV

RIV/00216224:14610/17:00094469

Organizace

Ústav výpočetní techniky – Masarykova univerzita – Repozitář

ISBN

978-3-901882-89-0

Klíčová slova anglicky

graph;security alert;information sharing

Návaznosti

MUNI/A/0997/2016, interní kód Repo. VI20162019029, projekt VaV.
Změněno: 4. 9. 2020 02:54, RNDr. Daniel Jakubík

Anotace

V originále

In this paper, we present a framework for graph-based representation of relation between sensors and alert types in a security alert sharing platform. Nodes in a graph represent either sensors or alert types, while edges represent various relations between them, such as common type of reported alerts or duplicated alerts. The graph is automatically updated, stored in a graph database, and visualized. The resulting graph will be used by network administrators and security analysts as a visual guide and situational awareness tool in a complex environment of security alert sharing.

Přiložené soubory