Análisis comparativo de métodos de clasificación y conjuntos de datos adecuados para el reconocimiento de protocolos en tecnologías operativas
Autores: Holasova, Eva; Fujdiak, Radek; Misurec, Jiri
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Análisis comparativo de métodos de clasificación y conjuntos de datos adecuados para el reconocimiento de protocolos en tecnologías operativas
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería de Software
Palabras clave
Interconexión
Tecnología operativa
Tecnología de la información
Gestión remota
Ciberataques
Reconocimiento de protocolo
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 32
Citaciones: Sin citaciones
La interconexión de la Tecnología Operativa (OT) y la Tecnología de la Información (TI) ha creado nuevas oportunidades para la gestión remota, el almacenamiento de datos en la nube, la transferencia de datos en tiempo real a largas distancias o la integración entre diferentes redes de OT y TI. Las redes de OT requieren mayor atención debido a la convergencia de TI y OT, principalmente debido al aumento del riesgo de ciberataques dirigidos a estas redes. Este documento se centra en el análisis de diferentes métodos y procesamiento de datos para el reconocimiento de protocolos y la clasificación de tráfico en el contexto de las especificidades de OT. Por lo tanto, este documento resume los métodos utilizados para clasificar el tráfico de red, analiza los métodos utilizados para reconocer e identificar el protocolo utilizado en la red industrial, y describe los métodos de aprendizaje automático para reconocer protocolos industriales. El resultado de este trabajo es un análisis comparativo de enfoques específicamente para el reconocimiento de protocolos y la clasificación de tráfico en redes de OT. Además, se comparan conjuntos de datos de acceso público en relación con su aplicabilidad para el reconocimiento de protocolos industriales. También se identifican desafíos de investigación, destacando la falta de conjuntos de datos relevantes y definiendo direcciones para futuras investigaciones en el área de reconocimiento y clasificación de protocolos en entornos de OT.
Descripción
La interconexión de la Tecnología Operativa (OT) y la Tecnología de la Información (TI) ha creado nuevas oportunidades para la gestión remota, el almacenamiento de datos en la nube, la transferencia de datos en tiempo real a largas distancias o la integración entre diferentes redes de OT y TI. Las redes de OT requieren mayor atención debido a la convergencia de TI y OT, principalmente debido al aumento del riesgo de ciberataques dirigidos a estas redes. Este documento se centra en el análisis de diferentes métodos y procesamiento de datos para el reconocimiento de protocolos y la clasificación de tráfico en el contexto de las especificidades de OT. Por lo tanto, este documento resume los métodos utilizados para clasificar el tráfico de red, analiza los métodos utilizados para reconocer e identificar el protocolo utilizado en la red industrial, y describe los métodos de aprendizaje automático para reconocer protocolos industriales. El resultado de este trabajo es un análisis comparativo de enfoques específicamente para el reconocimiento de protocolos y la clasificación de tráfico en redes de OT. Además, se comparan conjuntos de datos de acceso público en relación con su aplicabilidad para el reconocimiento de protocolos industriales. También se identifican desafíos de investigación, destacando la falta de conjuntos de datos relevantes y definiendo direcciones para futuras investigaciones en el área de reconocimiento y clasificación de protocolos en entornos de OT.