Big Data Analytics Architecture for Cybersecurity Applications



Título del documento: Big Data Analytics Architecture for Cybersecurity Applications
Revista: Latin-American Journal of Computing (LAJC)
Base de datos: PERIÓDICA
Número de sistema: 000456462
ISSN: 1390-9134
Autores: 1
2
3
3
1
1
Instituciones: 1Escuela Politécnica Nacional, Departamento de Informática y Ciencias de la Computación, Quito, Pichincha. Ecuador
2Universidad Nacional de Chimborazo, Facultad de Ingeniería, Riobamba, Chimborazo. Ecuador
3Universidad Central del Ecuador, Facultad de Ciencias Administrativas, Quito, Pichincha. Ecuador
Año:
Periodo: Ene-Jun
Volumen: 8
Número: 1
Paginación: 22-37
País: Ecuador
Idioma: Inglés
Tipo de documento: Artículo
Enfoque: Aplicado, descriptivo
Resumen en español Los cambios tecnológicos y  sociales  en  la  era de la información actual plantean nuevos desafíos para los analistas de seguridad. Se buscan nuevas estrategias y soluciones de seguridad para mejorar las operaciones de seguridad relacionadas con la detección y análisis de amenazas y ataques a la seguridad. Los analistas de seguridad abordan los desafíos de seguridad al analizar grandes cantidades de datos de registros de servidores, equipos de comunicación, soluciones de seguridad y blogs relacionados con la seguridad de la información en diferentes formatos estructurados y no estructurados. En este artículo, se examina la aplicación de big data para respaldar algunas actividades de seguridad y modelos conceptuales para generar conocimiento que se pueda utilizar  para  la  toma de decisiones o la  automatización  de  la  acción  de  respuesta de seguridad. En concreto, se presenta una metodología de procesamiento   masivo   de   datos    y   se   introduce una arquitectura  de  big   data  ideada   para   aplicaciones de ciberseguridad. Esta arquitectura identifica patrones de comportamiento anómalos y tendencias para anticipar ataques de ciberseguridad caracterizados como relativamente aleatorios, espontáneos y fuera de lo común
Resumen en inglés The technological and social changes in the  cur- rent information age pose new challenges for security analysts. Novel strategies and security solutions are sought to improve security operations concerning the detection and analysis of security threats and attacks. Security analysts address security challenges by analyzing large amounts of data from server logs, communication equipment, security solutions, and blogs related to information security in different structured and unstructured formats. In this paper, we examine the application of big data to support some security activities and conceptual models to generate knowledge that can be used for the decision making or automation of security response action. Concretely, we present a massive data processing methodology and introduce  a  big data architecture devised for cybersecurity applications. This architecture identifies anomalous behavior patterns and trends to anticipate cybersecurity attacks characterized as relatively random, spontaneous, and out of the ordinary
Disciplinas: Ciencias de la computación
Palabras clave: Procesamiento de datos,
Programación,
Big data,
Ciberseguridad,
Operaciones,
Aplicaciones
Keyword: Data processing,
Programming,
Big data,
Cybersecurity,
Operations,
Applications
Texto completo: Texto completo (Ver PDF)