فارنزیک دیجیتال در عصر XDR کشف تهدیدات سایبری با لاگهای امنیتی Trellix

سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 51

متن کامل این مقاله منتشر نشده است و فقط به صورت چکیده یا چکیده مبسوط در پایگاه موجود می باشد.
توضیح: معمولا کلیه مقالاتی که کمتر از ۵ صفحه باشند در پایگاه سیویلیکا اصل مقاله (فول تکست) محسوب نمی شوند و فقط کاربران عضو بدون کسر اعتبار می توانند فایل آنها را دریافت نمایند.

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

KGUT01_018

تاریخ نمایه سازی: 3 اسفند 1404

چکیده مقاله:

فارنزیک دیجیتال بخشی از امنیت سایبری است که با جمع آوری و بررسی شواهد دیجیتالی به شناسایی علت و جزئیات رخدادهای امنیتی کمک می کند. با گسترش تحول دیجیتال و وابستگی روزافزون سازمان ها به سیستم های متصل، توانایی پیگیری و تحلیل این شواهد برای جلوگیری از حملات و واکنش سریع اهمیت زیادی پیدا کرده است. پلتفرم Trellix با فراهم کردن بستری یکپارچه داده های امنیتی را از منابع مختلف گردآوری، همزمان سازی و تحلیل می کند. در این فرآیند لاگ ها نقش اساسی دارند؛ زیرا مسیر نفوذ مهاجمان، الگوهای رفتاری مشکوک و جزئیات حمله را آشکار می سازند. بررسی دقیق این لاگ ها در Trellix همراه با قابلیت های هوش مصنوعی و خودکارسازی آن باعث می شود تهدیدات سایبری سریع تر شناسایی شوند و واکنش ها دقیق تر انجام گیرد. این مقاله به بررسی جایگاه فارنزیک دیجیتال در دوران تحول دیجیتال پرداخته و نشان می دهد چگونه لاگ های امنیتی در پلتفرم Trellix می توانند به کشف و مقابله موثر با تهدیدات پیشرفته کمک کنند.

کلیدواژه ها:

فارنزیک ، جرم شناسی دیجیتال ، XDR ، تحلیل لاگ ها در Trellix ، تحلیل لاگ های امنیتی

نویسندگان

شقایق مومنی

کارشناس سخت افزار اداره فاوا لاستیک بارز

حامد حکیمی

مدیر واحد سیستم ها و امنیت اداره فاوا لاستیک بارز