2022 IEEE 20. Jubileumi Alkalmazott Gépi Intelligencia és Informatika Világszimpózium (SAMI)
Logcollection and SIEM for 5G SOC
Manapság a kibertámadások egyre gyakoribbá válnak, évről évre egyre összetettebbé és kifinomultabbá válnak, megkerülve vagy rejtve maradva a hagyományos védekező eszközök (például tűzfal, IDS/IPS és más rosszindulatú programok észlelésére szolgáló eszközök) elől. Ebből következően a védelmi oldalon is egyre kifinomultabb és átfogóbb elemzési képességekkel rendelkező centralizált módszerekre van szükség. Az 5G technológia megjelenésével a probléma még akutabbá és döntőbbé válik, mivel ezeknek az eszközöknek és hálózatoknak a száma és sokszínűsége jelentősen megváltozott, maga mögött hagyva a biztonsági megoldások fejlesztését és széles körű elterjedését. A hagyományos rendszerekben használt SOC biztosítja a szükséges komplexitást és elemzési képességeket, de az 5G hálózatok esetében módszertana távol áll a kifejlesztett technikáktól és eszközöktől, továbbá alkalmazhatósága még mindig számos kihívást jelent.
Célunk egy olyan SOC-módszertan kidolgozása, amely elsősorban az 5G végberendezésekből és az 5G architektúra RAN (Radio Access Network) részéből származó naplóadatok gyűjtésére, tárolására és megjelenítésére fókuszál, mivel ez alapja lehet az 5G hálózatokat érintő kutatásaink fejlesztésében egy átfogó elemző SIEM rendszer bevezetésének.