Publikation (zur Veröffentlichung angenommen): Shells Bells: Cyber-Physical Anomaly Detection in Data Centers

Konferenz: NOMS 2024-2024 IEEE/IFIP Network Operations and Management Symposium

Autoren: Lars Wüstrich; Sebastian Gallenmüller; Stephan Günther; Georg Carle; Marc-Oliver Pahl;

In vielen industriellen Umgebungen werden Geräte über das Netzwerk gesteuert. Durch den Kontrollverkehr ist das Verhalten der gesteuerten Geräte vorhersehbar. Dies ermöglicht es, Änderungen in physischen Umgebung der Geräte vorherzusagen, wie zum Beispiel das Starten eines Servers. In diesem Artikel wird gezeigt, dass die Informationen aus dem Kontrollverkehr es ermöglichen, die Veränderung in gemischten Seitenkanal-Signalen vorherzusehen und sie einzelnen Geräten zuzuschreiben. So können die über das Netzwerk vorgegebenen Aktivitäten validiert werden. Damit können in Zukunft Seitenkanäle auch dann zur Überwachung von Geräten verwendet werden, wenn diese die Aktivitäten von mehreren Geräten gleichzeitig messen. Der Artikel wird im Rahmen der NOMS-Konferenz vom 06.05-10.05.2024 veröffentlicht.