Measuring the technical performance of a security operations center
Tekijät
Päivämäärä
2022Tekijänoikeudet
Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.
Tutkimuksessa selvitetään tietoturvavalvomon (engl. Security Operations Center, SOC) suorituskykyindikaattoreiden tämän hetkistä kyvykkyyttä mitata tietoturvavalvomon teknistä suorituskykyä. Empiirisen kokemuksen perusteella voidaan todeta, että tällä hetkellä yleisesti käytössä olevat menetelmät eivät ole riittäviä erilaisien tietoturvavalvomoiden teknisen suorituskyvyn mittaamiseen. Teknisten suorituskykyindikaattoreiden puute aiheuttaa sen, että tietoturvavalvomoiden teknistä suorituskykyä on hankala mitata, jonka seurauksena tietoturvavalvomon käytännön vaikutusta organisaation kyberpuolustuskyvykkyydelle on hankala määrittää.
Tutkimuksessa käytetty tutkimusmenetelmä on suunnittelutiede, joka tuottaa iteratiivisen prosessin lopputuloksena artefaktin. Työn tuloksena syntynyt artefakti on uudenlainen menetelmä, suorituskykyindikaattoreiden valintakehys, jonka avulla voidaan luoda teknisiä sekä epäteknisiä suorituskykyindikaattoreita. Luotuja suorituskykyindikaattoreita voidaan käyttää hyväksi tietoturvavalvomon suorituskyvyn mittaamisessa. Artefakti esiteltiin onnistuneesti luomalla viisi metriikkaa, joita voi sellaisenaan käyttää tietoturvavalvomoiden teknisen suorituskyvyn mittaamisen parantamiseen uhkien havainnointikyvykkyyden saralla.
Tutkimuksen aikana suoritettu kirjallisuuskatsaus tukee alkuperäistä hypoteesiä, sillä kirjallisuudessa useimmiten mainitut metriikat mittaavat pääasiallisesti tietoturvavalvomon operatiivisia toimia. Tämän lisäksi tutkimuksessa päädyttiin johtopäätökseen, jonka perusteella nykyiset menetelmät suorituskykyindikaattoreiden luomiseen ja olevassa olevat suorituskykyindikaattorit eivät ole riittäviä teknisen suorituskyvyn mittaamiseen. Kirjallisuudessa mainitut tekniset suorituskykyindikaattorit osoittautuivat epäpäteviksi valintakehyksellä arvioitaessa. Artefakti ja sen esittelyyn luodut mittarit mahdollistavat tietoturvavalvomoille suorituskykyindikaattoreiden luomisen sekä teknisen suorituskyvyn mittaamisen parantamisen artefaktin esittelyssä käytetyillä metriikoilla. Tästä huolimatta, aihepiiri vaatii tarkempaa tieteellistä tarkastelua, jonka pohjalta voidaan luoda kattava alan standardi tietoturvavalvomoiden teknisen suorituskyvyn mittaamiseen.
...
This research examines the current state of the performance indicators and other metrics used to measure the technical performance of a Security Operations Center (SOC), as based on empirical experience, the current methods for measuring the technical performance of different types of SOCs are inadequate. Without properly constructed performance indicators or metrics, it is difficult to evaluate the actual performance of a SOC, which makes it difficult to assess the concrete impact a SOC has in terms of overall cyber defence capabilities.
Design Science methodology is used as the research methodology in this research. The outcome of the research is a design science artifact, a novelty metric selection framework, that can be used to construct metrics to measure the technical and non-technical performance of a SOC. The design science artifact was successfully demonstrated by constructing five metrics that can be, as such, adopted by different types of SOCs to improve the technical performance measurement capabilities of their threat detection capabilities.
The original hypothesis is supported by the literature reviewed within the research, as the commonly mentioned metrics revolved mostly around operational activities. Furthermore, the research concluded that the current methodologies to construct metrics and the commonly deployed metrics are inadequate to measure the technical performance of a SOC. The literature outlined a limited amount of technical performance metrics, but the ones evaluated, were considered to be invalid according to the metric selection framework.
The design science artifact and the metrics utilized to demonstrate the metric provide means for SOCs to construct metrics and measure their technical performance, but further research around the subject is required to enable comprehensive industry-standard measurement capabilities to emerge.
...
Asiasanat
Metadata
Näytä kaikki kuvailutiedotKokoelmat
- Pro gradu -tutkielmat [29561]
Samankaltainen aineisto
Näytetään aineistoja, joilla on samankaltainen nimeke tai asiasanat.
-
Technical Performance Metrics of a Security Operations Center
Forsberg, Joonas; Frantti, Tapio (Elsevier, 2023)This research introduces a novel framework for creating metrics intended for security operations centers (SOCs). The framework is developed using the design science research methodology and has been validated by generating ... -
Technical determinants of biathlon standing shooting performance before and after race simulation
Ihalainen, Simo; Laaksonen, Marko S.; Kuitunen, Sami; Leppävuori, Antti; Mikkola, Jussi; Lindinger, Stefan Josef; Linnamo, Vesa (Wiley-Blackwell Publishing Ltd., 2018)The aim of this study was to identify performance- determining factors in biathlon standing shooting in rest and after intense exercise. Eight Finnish national- and nine junior- team biathletes participated in the study. ... -
Surrogate Modelling for Oxygen Uptake Prediction Using LSTM Neural Network
Davidson, Pavel; Trinh, Huy; Vekki, Sakari; Müller, Philipp (MDPI AG, 2023)Oxygen uptake (V̇O2) is an important metric in any exercise test including walking and running. It can be measured using portable spirometers or metabolic analyzers. Those devices are, however, not suitable for constant ... -
Biathlon standing shooting performance, shooting technical components and postural balance at rest and during a race simulation
Köykkä, Miika (2018)Stability of hold and postural balance have been reported to be related to standing shooting performance, and to differentiate between different experience levels of biathletes. Recently, ability to minimize the movement ... -
The Relationship Between Women's Artistic Gymnastics Technical Skill, Physical Performance Test Results and Success in Competitions in Finland
Virkki, Elina; Kalaja, Teppo (University of Ljubljana, 2019)The aim of this study was to find out the potential of the Minoritest to identify the most likely talented gymnasts to join the national team pre-training group in Finland. The study examined the relationships between ...
Ellei toisin mainittu, julkisesti saatavilla olevia JYX-metatietoja (poislukien tiivistelmät) saa vapaasti uudelleenkäyttää CC0-lisenssillä.