با توجه به گسترش شبکههای رایانهای و متعاقباً افزایش تعداد کاربران و تنوع تجهیزات کاربران و همچنین تنوع applicationها و خدمات، تشخیص anomaly مانند حملات مخرب DDOS بدون تحلیل کلان داده های حاصل از اطلاعات شبکه امکانپذیر نمیباشد. بدین منظور، واحد تحلیل دادههای شبکه با استفاده از تحلیل حجم بالایی از فرادادهها یا به عبارتی دیگر، تحلیل کلاندادههایی از نوع فرادادهی شبکه، تلاش دارد، انواع فعالیت موجود در بین فرادادههای شبکه را تشخیص دهد.
به منظور انجام این فرایند، یکی از توانمندیهایی که به تیم تحلیل و خودکارساز کمک شایانی میکند، دانش کافی در مورد پروتکلهای لایههای مختلف شبکههای کامپیوتری و دانش مناسب در مباحث امنیت اطلاعات در هر کدام از لایههای شبکههای کامپیوتری است. بدین ترتیب، تیم تحلیل پروتکل، با ارائهی راهکارها و اطلاعات مناسب هر پروتکل، تحلیل دادههای عبوری از شبکه را راحتتر نموده و تسریع میبخشد.
مهارتهای ضروری:
- آشنایی با شبکه در حد nework+
- آشنایی با مهندسی اینترنت: بحثهایی مثل پروتکل tcp/ip و پروتکلهای معروف لایه اپلیکیشن
- آشنایی با رمزنگاری
- ترجیحا کارشناسی ارشد امنیت اطلاعات
- آشنایی با لینوکس حداقل lpec1
- آشنا به حداقل یک زبان برنامهنویسی ترجیحا پایتون