• English
  • Deutsch
  • Log In
    Password Login
    Research Outputs
    Fundings & Projects
    Researchers
    Institutes
    Statistics
Repository logo
Fraunhofer-Gesellschaft
  1. Home
  2. Fraunhofer-Gesellschaft
  3. Artikel
  4. Integration of Cyber Threat Intelligence into Security Onion and Malcolm for the use case of industrial networks
 
  • Details
  • Full
Options
2023
Journal Article
Title

Integration of Cyber Threat Intelligence into Security Onion and Malcolm for the use case of industrial networks

Other Title
Integration von Cyber Threat Intelligence in Security Onion und Malcolm für den Anwendungsfall industrieller Netzwerke
Abstract
With the increasing frequency of cyberattacks on Industrial Control Systems (ICS), the subject of cybersecurity is becoming increasingly important. Cyber Threat Intelligence (CTI) provides information about cyber adversaries, including their intentions and attack techniques. This paper analyzes the availability of open-source CTI for ICS, with a particular focus on technical indicators that can aid in detecting cyberattacks. Furthermore, this paper examines the automated integration of CTI data into SIEM systems and introduces CTIExchange as a tool that facilitates this integration by connecting Threat Intelligence Platforms with detection tools.

; 

Durch die steigende Anzahl von Cyberangriffen auf industrielle Steuerungssysteme (ICS) erfährt das Thema Cybersicherheit zunehmende Bedeutung. Cyber Threat Intelligence (CTI) beschreibt Wissen zu Cyber-Angreifern, einschließlich ihrer Absichten und Angriffstechniken. Dieser Beitrag untersucht die Verfügbarkeit von Open-Source-CTI für ICS, mit dem Schwerpunkt auf technischen Indikatoren, die der Angriffserkennung dienen können. Außerdem wird die automatische Integration von CTI-Daten in SIEM-Systeme untersucht. Dabei wird das Tool CTIExchange vorgestellt, welches die Integration von Threat Intelligence-Plattformen mit Angriffserkennungstools ermöglicht.
Author(s)
Ackermann, Tim
Fraunhofer-Institut für Optronik, Systemtechnik und Bildauswertung IOSB  
Karch, Markus
Fraunhofer-Institut für Optronik, Systemtechnik und Bildauswertung IOSB  
Kippe, Jörg  
Fraunhofer-Institut für Optronik, Systemtechnik und Bildauswertung IOSB  
Journal
Automatisierungstechnik : AT  
DOI
10.1515/auto-2023-0057
Language
English
Fraunhofer-Institut für Optronik, Systemtechnik und Bildauswertung IOSB  
Keyword(s)
  • Cyber Threat Intelligence (CTI)

  • Security Information and Event Management (SIEM)

  • Cookie settings
  • Imprint
  • Privacy policy
  • Api
  • Contact
© 2024