Finalmente, una arquitectura centralizada para detectar intrusiones en los ecosistemas de IoT constituye un punto único de ataque y un cuello de botella que, en caso de falla, tendría un impacto adverso en todas las funciones de seguridad relacionadas, principalmente en la contención y la recuperación. Por lo tanto, la resistencia se convierte en otro requisito para la infraestructura de seguridad, por lo que las funciones de seguridad no pueden interrumpirse.
En este documento, presentamos BSIEM-IoT, un SIEM basado en blockchain y distribuido para detectar ataques contra dispositivos IoT. Esta propuesta se construye sobre una arquitectura de blockchain, lo que permite la interoperabilidad entre los componentes del ecosistema de IoT que contribuyen con información relacionada con los eventos de seguridad. Cada evento de seguridad está efectivamente protegido en términos de integridad y no repudio debido a las características intrínsecas de la cadena de bloques. Además, los contratos inteligentes (SC) en la cadena de bloques garantizan un comportamiento consistente del sistema, incluida la autorización de acciones sobre los eventos de seguridad. BSIEM-IoT puede consumir inteligencia local sobre amenazas, lo que permite la detección de ataques distribuidos que solo pueden descubrirse mediante la correlación de eventos de seguridad provenientes de diferentes fuentes. Además, nuestra propuesta se conecta a diferentes fuentes externas para obtener inteligencia de amenazas actualizada y mejorar el análisis de los eventos de seguridad dentro de la cadena de bloques.
Los principales aportes de este trabajo son:
– Una propuesta de SIEM distribuida para escenarios de IoT que aprovechan los beneficios de una cadena de bloques (operaciones sin servidor, integridad, no repudio y resiliencia).
– Desarrollo de métodos en un contrato inteligente para manejar bloques de eventos de seguridad y detectar ataques de los eventos de seguridad disponibles en la cadena de bloques.
– Integración de la Inteligencia de amenazas externa e interna de theBSIEMIoT para realizar validaciones locales originadas en contratos inteligentes.
– La evaluación de la propuesta y sus características a través de experimentos exhaustivos, que a su vez demostraron la viabilidad de la solución para las organizaciones.
Lea el artículo completo: