Jump to content

ЛУАРМ

ЛУАРМ [ 1 ] ( Регистрация действий пользователя . в режиме реляционном с открытым исходным кодом , ) — это экспериментальный механизм цифровой криминалистики который генерирует данные аудита [ 2 ] которые облегчают спецификацию внутренних угроз , а также функции компьютерной криминалистики действий пользователя для операционной системы Linux . Он предназначен для подробной регистрации действий пользователя в простой схеме системы управления реляционными базами данных ( СУБД ). MySQL В качестве реляционной базы данных используется , хотя схему можно легко преобразовать в PostgreSQL и другие популярные реляционные базы данных. LUARM написан на Perl и обеспечивает практически в реальном времени снимок доступа к файлам, выполнения процессов/программ и действий пользователей на конечных точках сети. [ 3 ] организованы в четко определенных форматах реляционных таблиц. Цели:

  • Помогать системным администраторам и специалистам по безопасности данных в процессе обнаружения и предотвращения внешних и внутренних угроз для устройств на базе Linux.
  • Обеспечить четко определенную, удобную для анализа структуру записей аудита, а также масштабируемое и надежное хранилище для зарегистрированных данных.
  • Поскольку зарегистрированные данные хранятся отдельно от контролируемых устройств Linux, LUARM может выступать в качестве ценного дополнения к существующим инструментам криминалистического исследования данных. Это связано с тем, что он невосприимчив к «эффекту наблюдателя» и опасностям «статического» криминалистического анализа: динамическая информация о файловой, сетевой и процессной активности не теряется, а проверка/регистрация данных не влияет на состояние исходного носителя. [ 4 ] ).

LUARM разрабатывается Георгиосом Магкларасом из Steelcyber Scientific, [ 5 ] ИТ-консалтинговая компания, специализирующаяся на информационной безопасности и научных вычислениях. Это часть более широкой исследовательской работы по неправомерному использованию инсайдерской информации, направленной на определение угроз внутреннего неправомерного использования. [ 6 ]

  1. ^ Страница проекта LUARM на Sourceforge.net .
  2. ^ Бэйс Р. (2000), «Обнаружение вторжений», первое издание, Техническое издательство Macmillan, Индианаполис, США, ISBN   1-57870-185-6 : в главе 3 подробно обсуждаются записи и механизмы аудита.
  3. ^ Магкларас и др. (2011), «LUARM: Механизм аудита для обнаружения инсайдерских злоупотреблений», Международный журнал цифровой преступности и криминалистики, том 3, выпуск 3, стр. 37-49
  4. ^ Хэй Б., Нэнс К., Бишоп М. (2009), «Прогресс и проблемы живого анализа», IEEE Security & Privacy, Том 7, номер 2, страницы 30–37.
  5. ^ Научный, Стилкибер. «Добро пожаловать в Steelcyber Scientific» . www.steelcyber.com . Проверено 24 мая 2018 г.
  6. ^ Глава книги: Спецификация инсайдерских угроз как метод снижения угроз, Достижения в области информационной безопасности, Том 49: Название: Инсайдерские угрозы в кибербезопасности, Пробст, Кристиан В.; Ханкер, Джеффри; Голлманн, Дитер (ред.) 2010, XII, 244 стр. 40 ил., 20 в цвет., ISBN   978-1-4419-7132-6 , твердый переплет, Springer 2010.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: be6cdaf9f0423a7bdb20a87d393fd64e__1716788760
URL1:https://arc.ask3.ru/arc/aa/be/4e/be6cdaf9f0423a7bdb20a87d393fd64e.html
Заголовок, (Title) документа по адресу, URL1:
LUARM - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)