云事件处理模型:理论与实践
在当今数字化时代,云计算服务的广泛应用使得云安全问题日益凸显。恶意行为者不断寻找机会利用云基础设施进行犯罪活动,因此,建立有效的云事件处理模型至关重要。
云事件处理相关研究现状
过去的研究中,不同学者在云事件处理方面有诸多探索。Monfared 和 Jaatun 在案例研究中表明,NIST 事件处理指南可适用于云事件处理,并模拟 OpenStack 环境引入云特定策略。Pangalos 等人也在事件处理各阶段引入云特定策略。此外,Gupta 等人的自动化云事件管理系统以多维知识为关键组件,Sarkar 等人则为 PaaS 环境设计了基于有限状态机的集成监控和事件关联系统。
近年来,云取证研究受到广泛关注,但目前缺乏将数字取证实践与云事件处理相结合的策略,这也是我们试图填补的空白。同时,我们还探讨了如何运用情境犯罪预防理论来设计缓解策略。
云事件处理模型概述
我们提出的云事件处理模型借鉴了事件处理和数字取证的原则与实践,包含六个阶段:
1. 准备阶段(集成取证准备原则) :此阶段具有前瞻性,需理解并准备保护云系统和网络所需的工具和资源。例如,识别云环境中潜在的证据数据来源,如日志文件、网络流量记录等,并确定这些证据的存储位置。
2. 识别阶段 :在事件或漏洞被检测和报告后立即开始,该阶段采用被动的事件处理策略。
3. 评估阶段(集成取证收集和分析实践) :评估收到的报告信息,判断事件是否为误报以及对云核心服务和资产的潜在影响。若为误报,流程终止;若不是,则实施云取证框架
超级会员免费看
订阅专栏 解锁全文
14万+

被折叠的 条评论
为什么被折叠?



