Тим Bass
10-11-2008 06:15 AM
Это является продолжением
Генезис комплекс обработки событий: Асимметрический Возможности и
КЭП, события шума и Асимметрический обработка событий где я был обсуждать мотивы КООС и адаптивной аналитики в киберпространстве.
Примерно в то же время, что профессор Luckham и его команда работает над ВИС приложений в сеть управления и обеспечения безопасности, я был ведущим усилиях по построению сети и безопасность управления центрами для
ВВС Соединенных Штатов.* В начале, еще в 1994 году, мой интернет, связанные с работой было
Воздушные борьбе Command (АКК), Разработка АКК в штаб-квартире
Лэнгли Air Force Base.
В 1997 году я возглавить техническую группу, которая разработала контрмеры против фактической распространил Интернет-атаки на Лэнгли AFB SMTP почты инфраструктуры .* Это нападение было описано в техническом документе,
E-Mail Бомбы и Контрмеры: кибератакам на наличие бренда и честности, Сетевой журнал IEEE, Vol. 12, № 2, с. 10-17, март-апрель 1998 года.* Кроме того, в этом attackand контрмеры я был разработан Лучшее в научно-популярного журнала в 1998 году статью,
War.Com и другие новости каналов .* Я также опубликовал ряд соответствующих документов по этой теме.
Наша команда использовала правила подхода для противодействия массовым сообщение бомб нападений на Лэнгли Air Force Base сообщение инфраструктуры .** Мы называли это правило на основе системы,
Бомбоубежище. и оно было написано в
PERL.* Я разработала как оригинальная программная архитектура и оригинальный рабочий прототип в бомбоубежище (в течение двух дней), а затем мы сделали над программным обеспечением для нашей команды, которые используются правила подхода для ежедневных нападений контрмеры.
Я наблюдал в течение нескольких дней, недель, а затем, как моя команда разработаны правила, и нападавшие написали новые нападения, которые в обход правил .* Некоторые люди в Пентагоне использовали бы сказать, что я "возглавить усилия по борьбе с первой войной в киберпространстве". ** Это может быть, были в первую cyberwar, я не уверен, но она, безусловно, первым публично задокументированную cyberwar .* Существует никаких сомнений по этому поводу.
Не вдаваясь во все исторические сноски и значение этого cyberwar что воевал с экспертами и основанной на правилах системы, я хотел бы перейти к важному выводу.
Правило систем являются полезными, но имеют ограниченную функциональность и scaleability в самых сложных событие обработки заявок.
Правило базе системы человеческих ресурсов, поскольку правила на основе системы не могут адаптироваться и учиться на своих собственных, люди учатся и затем записать новые правила .* Это, как правило систем, основанных на работе.
Это мотивы, почему я провожу много времени на поиск новых, более эффективных и адаптивных методов, как правило, альтернативных систем .** После обширных исследований, я опубликовал ряд статей о будущем обнаружение в Интернет .*
Системы обнаружения И Multisensor данных Fusion - Создание ситуационной осведомленности киберпространстве [1], Помогли привести эволюцию в Интернет-безопасности, особенно в области сетевых систем обнаружения вторжений (IDS).
В моих опубликованных научно-исследовательских работ, мотивированные ограничения правило на основе подходов, я использовал тот же зрелые функциональная модель, которая используется для обработки ракетной атаки, глобального контроля воздушного движения, а также других сложных событие обработки заявок в физическом пространстве, но я применил эти понятия к киберпространству.
Примерно в то же время, профессор Luckham, а другие работают над аналогичными проблемами, все в реальном времени обнаружения и реагирования на угрозы в киберпространстве .* Они также финансируется правительством США.
Боковая панель: Stream обработки транзакций систем (баз данных), еще одной областью, представляющих интерес, было сосредоточено на совершенно иной проблемой, которая была низкой латентностью переработке прямогонного THRU обработки в databased ориентированных систем .** Эти поток обработки систем , и по-прежнему однако * норма систем .* Эти проблемы мы пытаемся решить в киберпространстве, однако, не может быть эффективно и прагматично решать правилом-систем на базе только .* Только относительно простых сценариев может быть эффективно обнаружена основанная на правилах Системы обработки потока.
Подавляющее большинство сложных событие обработки классы задач требуют правила, а также современные алгоритмы, которые могут учиться и адаптироваться в реальном масштабе времени .*** Я знаю это, не читая документов или принятия университетских классов по правилу базы системы, но и из работающих на ряд очень сложных оперативных задач в режиме реального времени .*** Вот почему я по-прежнему заинтересована в комплексной обработки событий и поэтому я по-прежнему подробно о том, почему норма-систем имеют ограничения.
Источник ...