Tim Bass
10-11-2008 06:15 AM
Si tratta di una continuazione del
La Genesi di Complex Event Processing: asimmetrica Capabilities e
CEP, evento di rumore e di elaborazione di eventi asimmetrica dove mi hanno discusso la motivazione dietro CEP e adattiva di analisi dei dati nel cyberspazio.
Intorno al tempo stesso che il professor Luckham e il suo team sta lavorando sulla CEP applicazioni di gestione della rete e la gestione della sicurezza, mi ha portato gli sforzi per costruire reti e centri di controllo di gestione della sicurezza per la
United States Air Force.* In principio, risalente al 1994, il mio lavoro correlati a Internet è stato per
Air Combat Command (ACC), Lavorando fuori sede in ACC
Langley Air Force Base.
Nel 1997, ho condurre una squadra tecnica che ha sviluppato contromisure nei confronti di un effettivo distribuiti basati su Internet attacco a Langley AFB SMTP e-mail infrastrutture .* Questo attacco è stato documentato in un documento tecnico,
E-Mail Bombe e Contromisure: attacchi informatici a disponibilità e l'integrità del marchio, IEEE Network Magazine, vol. 12, n. 2, pp. 10-17, marzo / aprile 1998.* In aggiunta, questo attackand contromisure ho progettato è stato caratterizzato in Popular Science Magazine 1998 in un articolo,
War.Com e altre notizie canali .* ho anche pubblicato una serie di documenti relativi a questo argomento.
Il nostro team ha utilizzato un approccio basato sulla regola di contromisure nei confronti di attacchi massicci email bombe sul Langley Air Force Base email infrastrutture .** Abbiamo chiamato questo sistema fondato sulle regole,
BombShelter. ed è stato scritto in
PERL.* Ho sviluppato sia il software originale architettura e l'originale prototipo funzionante per BombShelter (in due giorni) e poi trasformato il software oltre al nostro team che hanno utilizzato l'approccio basato sulla regola di ogni giorno attacco contromisure.
Ho guardato per giorni, settimane e poi, come la mia squadra progettata regole, e l'attaccante che ha scritto nuovi attacchi aggirate le norme .* Alcuni ragazzi del Pentagono utilizzati per dire che "portano lo sforzo per combattere la prima guerra nel cyberspazio". ** Si possono avere sono stati i primi cyberwar, non so, ma è stato sicuramente il primo pubblicamente documentati cyberwar .* Non vi è alcun dubbio su questo.
Senza addentrarmi in tutte le note a piè di pagina e il significato storico di questo cyberwar che è stato combattuto con esperti e sistemi basati sulla regola, vorrei passare ad una conclusione importante.
Sistemi basati sulla regola sono utili, ma ha limitato la funzionalità e la scalabilità in caso di trattamento più complesse applicazioni.
Regola sono i sistemi basati su intensivo delle risorse umane, perché i sistemi basati su regole non può imparare e adattarsi a loro, l'uomo imparare e quindi scrivere nuove regole .* Ecco come regola i sistemi basati su lavoro.
Questa è la motivazione dietro il motivo per cui spendere un sacco di tempo per la ricerca di nuovi, più efficienti e adattiva metodi alternativi alla regola i sistemi basati su .** Dopo lunghe ricerche, ho pubblicato una serie di documenti sul futuro di rilevamento delle intrusioni nella Internet .*
Intrusion Detection Systems & fusione a più dati - Creare la consapevolezza della situazione cyberspazio [1], Ha contribuito a portare l'evoluzione della sicurezza in Internet, in particolare nel settore delle reti basate su sistemi di rilevamento delle intrusioni (IDS).
Nel mio lavoro di ricerca ha pubblicato, con le limitazioni motivate dalla regola a base di approcci, ho usato la stessa maturo modello funzionale che è usata per trattare gli attacchi missilistici, il controllo globale del traffico aereo, e per altre prestazioni più complesse applicazioni in caso di trasformazione dello spazio fisico, ma ho applicato questi concetti al cyberspazio.
Nello stesso tempo, il professor Luckham e sono state lavorando su altri problemi simili, tutte relative al tempo reale, individuazione e risposta alle minacce nel cyberspazio .* Sono stati inoltre finanziati dal governo degli Stati Uniti.
Sidebar: Stream trattamento dei sistemi basati sulla transazione (banche dati), un altro settore di interesse, si è concentrata su un problema completamente diverso, che è stata la bassa latenza di trasformazione di straight-thru trasformazione in sistemi orientati databased .** Queste flusso sistemi di trattamento sono stati , e tuttavia rimangono, * regola i sistemi basati su .* I problemi ci sono state cercando di risolvere nel cyberspazio, tuttavia, non può essere risolto in modo efficiente e pragmatico da sistemi basati sulla regola da soli .* Solo relativamente semplici scenari possono essere individuati in modo efficiente dal regola-based flusso di sistemi di elaborazione.
La stragrande maggioranza delle classi di trasformazione complessa caso di problemi richiedono algoritmi di norme più avanzate in grado di imparare e adattarsi in tempo reale .*** Lo so, non dalla lettura dei documenti o prendere lezioni universitarie sulla regola-base, ma di lavorare su molto impegnativo problemi operativi in tempo reale .*** Questo è il motivo per cui mi interessa rimanere in caso di trasformazione complessa e perché continuare a elaborare sul perché i sistemi basati su regola avere limitazioni.
Fonte ...