Tim Bass
10-11-2008 06:15
Ez a folytatása a
A Genesis a Complex Event Processing: Aszimmetrikus Képességek és
CEP, rendezvény zaj és aszimmetrikus Event Processing ahol már tárgyalja a motivációját CEP és adaptív analitika a virtuális térben.
Nagyjából egy időben, hogy Luckham professzor és csapata dolgozik CEP alkalmazások hálózati menedzsment és biztonsági menedzsment, voltam vezető erőfeszítéseket, hogy a hálózati és biztonsági irányítási ellenőrzési központok számára
United States Air Force.* Az elején, dating back to 1994, my internettel kapcsolatos munka volt
Air Combat Command (ACC), A munka-ből ACC központja
Langley Air Force Base.
1997-ben, viszek egy csapatot, hogy a fejlett technikai ellenintézkedések szemben a tényleges internet-alapú elosztott támadás a Langley AFB SMTP email infrastruktúra .* Ez a támadás volt dokumentálva a műszaki papír,
E-Mail bombák és ellenintézkedések: Cyber Támadások állás és Brand Integrity, IEEE Network Magazine, vol. 12, No. 2, pp. 10-17, március / április 1998.* Ráadásul, ez attackand ellenintézkedések Én terveztem ben szerepelt Popular Science magazin 1998-ban egy cikket,
War.Com és más hírcsatornák .* Én is megjelent számos kapcsolódó dokumentumok ebben a témában.
Csapatunk használt szabály-alapú megközelítés ellenintézkedések elleni tömeges e-mail bombák elleni támadások a Langley Air Force Base-mail infrastruktúra .** hívtunk ez a szabály-alapú rendszer,
Bombabiztos óvóhely. és ez volt írva
PERL.* Dolgoztam mind az eredeti szoftver architektúra és az eredeti működő prototípusa bombabiztos óvóhely (két nap) és aztán fordult a szoftvert át csapatunk aki a szabály-alapú megközelítést a napi támadás ellenintézkedéseket.
Figyeltem a napot, majd a héten, ahogy a csapatom kialakított szabályok, és az új támadások támadók írta, hogy kijátszotta a szabályokat .* kéne a Pentagon szokta mondani, hogy én "vezetnek az erőfeszítés a harcot az első olyan háború a kibertérben". ** Lehet, hogy már az első cyberwar, nem vagyok biztos benne, de ez minden bizonnyal az első nyilvánosan dokumentált cyberwar .* Nincs kétség.
Anélkül, hogy minden történelmi lábjegyzetekkel és jelentősége ennek a cyberwar vívták, hogy a szakértőkkel és a szabály-alapú rendszerek, szeretnék ugrani egy fontos következtetés.
Szabály-alapú rendszerek hasznosak, de csak korlátozott funkciók és a skálázhatóság a legtöbb esetben összetett kérelmek feldolgozásában.
A szabály-alapú rendszerek a humán erőforrás-igényes, mert a szabály-alapú rendszerek nem tanulnak, és igazítsa a saját, az emberek tanulnak, majd írni az új szabályok .* Ez az, ahogy a szabály-alapú rendszerek dolgozik.
Ez a motivációját, hogy miért töltök sok időt, hogy keressük az új, hatékonyabb és adaptív módszerek alternatívájaként a szabály alapú rendszerek .** átfogó kutatás után, én közzétett egy sor papírokat a jövő behatolásjelző a Internet .*
Intrusion Detection Systems & multiszenzoros Data Fusion - készítése Cyberspace helyzet ismerete [1], Segített vezet a fejlődés az Internet biztonság, különösen a hálózat-alapú behatolás-megelőző rendszerek (IDS).
Az én publikált kutatási munka által motivált korlátjai szabályokon alapuló megközelítések, régen ugyanolyan érett funkcionális modelljét, amely feldolgozására használt rakéta támadások, ellenőrzés globális légi közlekedés és egyéb komplex esemény kérelmek feldolgozása a fizikai térben, de azért alkalmazta ezeket a fogalmakat a cyberspace.
Nagyjából egy időben, professzor Luckham és mások dolgoznak hasonló problémák minden kapcsolódó valós időben történő észlelése és reagálni a veszélyekre a virtuális térben .* Ezeket is finanszírozta az amerikai kormány.
Sidebar: Stream feldolgozása tranzakció-alapú rendszerek (adatbázisok), a másik érdeklődési terület volt, középpontjában egy teljesen más probléma, ami az alacsony késleltetésű feldolgozása egyenes-thru feldolgozás databased-orientált rendszerek .** Ezek stream feldolgozó rendszereket , és továbbra is azonban, * a szabály alapú rendszerek .* A problémákat megpróbáltuk megoldani a virtuális térben azonban nem lehet hatékonyan és pragmatikusan megoldani, szabály-alapú rendszerek önmagukban .* Csak viszonylag egyszerű forgatókönyvekkel lehet hatékonyan észlelt szabály-alapú stream feldolgozó rendszerek.
Túlnyomó többségének feldolgozása komplex rendezvény osztályba probléma megköveteli olyan szabályok, valamint speciális algoritmusok képes tanulni és alkalmazkodni a valós idejű .*** Tudom, nem olvasva dokumentumokban vagy a vevő egyetemi osztályt szabály-rendszer alapjait, hanem a dolgozó Néhány nagy kihívást működési problémáinak valós idejű .*** Ezért tartom továbbra is érdekelt az összetett esemény feldolgozása és miért továbbra is, hogy dolgozza ki, hogy miért a szabály-alapú rendszerek korlátai.
Forrás ...