Detail publikace

Anomaly Detection of ICS Communication Using Statistical Models

BURGETOVÁ Ivana, MATOUŠEK Petr a RYŠAVÝ Ondřej. Anomaly Detection of ICS Communication Using Statistical Models. In: Proceedings of the 17th International Conference on Network Service Management (CNSM 2021). Izmir: Institute of Electrical and Electronics Engineers, 2021, s. 166-172. ISBN 978-3-903176-36-2. Dostupné z: https://ieeexplore.ieee.org/abstract/document/9615510
Název česky
Detekce anomálií v průmyslové komunikaci ICS pomocí statistického modelování
Typ
článek ve sborníku konference
Jazyk
angličtina
Autoři
URL
Abstrakt

Řídicí komunikace průmyslových sítí ICS (Industrial Control Systems) slouží k přenosu příkazů a monitorovaných date mezi zařízeními v průmyslovém prostředí, které zahrnuje například chytré rozvodné sítě (smart grids), distribuci vody, plynu, řízení provozu, apod. Narozdíl od tradiční internetové komunikace jsou průmyslové přenosy stabilní a vykazují periodické komunikační vzory, které je možné popsat statistickými modely. Sledováním vybraných znaků (atributů) paketů ICS normálního provozu, například směru přenosu, mezipaketových mezer, apod., můžeme vytvořit statistický profil komunikace, který popisuje pravděpodobnostní rozložení těchto znaků v síťovém provozu ICS. Pomocí statistické modelu provozu můžeme detekovat různé
typy anomálií, jako jsou například chyby zařízení či přenosového media, případně i kybernetické útoky typu vložení paketu, skenování či útok typu DoS. Tento článek představuje způsob automatizovaného vytvoření statistického modelu na základě trénovací komunikace. Při modelování uvažujeme dva typy statistickým profilů: master-oriented profil, který modeluje komunikaci typu one-to-many, a profil peer-to-peer popisující přenosy mezi dvěma zařízeními ICS. Navrhovaný způsob modelování je rychlý a lze ho snadno implementovat do systému pro detekci průniků IDS. Navržená metoda byla testována na dvou průmyslových protokolech: IEC 60870-5-104 (IEC 104) a IEC 61850 (Goose).

Rok
2021
Strany
166-172
Sborník
Proceedings of the 17th International Conference on Network Service Management (CNSM 2021)
Konference
17th International Conference on Network and Service Management, Izmir, TR
ISBN
978-3-903176-36-2
Vydavatel
Institute of Electrical and Electronics Engineers
Místo
Izmir, TR
DOI
UT WoS
000836226700025
EID Scopus
BibTeX
@INPROCEEDINGS{FITPUB12509,
   author = "Ivana Burgetov\'{a} and Petr Matou\v{s}ek and Ond\v{r}ej Ry\v{s}av\'{y}",
   title = "Anomaly Detection of ICS Communication Using Statistical Models",
   pages = "166--172",
   booktitle = "Proceedings of the 17th International Conference on Network Service Management (CNSM 2021)",
   year = 2021,
   location = "Izmir, TR",
   publisher = "Institute of Electrical and Electronics Engineers",
   ISBN = "978-3-903176-36-2",
   doi = "10.23919/CNSM52442.2021.9615510",
   language = "english",
   url = "https://www.fit.vut.cz/research/publication/12509"
}
Nahoru