Managing Security of Grid Architecture with a Grid Security Operation Center

Due to the nature of grid computing networks, security pitfalls are plethora and adversaries are sneaking to launch attacks. Keeping this scope in mind, we will discuss our proposed solution for securing grid computing networks that we have called gSOC (Grid Security Operation Center). The main advantage of gSOC is that it can give a global view of security of the entire grid infrastructure. The main difficulty is to deal with the specificities of grid infrastructure, that are: multi-sites networks, multi-administrative domains, dynamic collaboration between nodes and sites, high number of nodes to manage, no clear view of the foreign networks and exchange of security information among different domains. Key-words: Grid Security, Grid Security Operation Center, Specificities of Grid Networks. Laboratoire d’Informatique de l’Universite de Franche-Comte, Antenne de Montbeliard — UFR STGI, Pole universitaire du Pays de Montbeliard, 25200 Montbeliard Cedex (France) Telephone : +33 (0)3 81 99 47 43 — Telecopie +33 (0)3 81 99 47 91 Gestion de la securite de la grille d’architecture avec un centre de la grille des operations de securite Resume : En raison de la nature des reseaux informatique en grille, les pieges de securite sont plethore et les adversaires sont furtivement pour lancer des attaques. En gardant cela a la portee l’esprit, nous allons discuter de notre proposition de solution pour la securisation de reseaux informatique en grille que nous avons appele GSOC (Grid Security Operation Center). Le principal avantage de GSOC est qu’il peut donner une vision globale de la securite de l’infrastructure de grille entiere. La principale difficulte est de traiter les specificites des infrastructures de reseau, qui sont: les reseaux multi-sites, multi-domaines administratifs, une collaboration dynamique entre les nœuds et les sites, le nombre eleve de nœuds a gerer, pas de vision claire des reseaux etrangers et l’echange d’informations de securite entre les differents domaines. Mots-cles : Securite des reseaux, Centre d’exploitation des reseaux de securite, les specificites des reseaux de grille Laboratoire d’Informatique de l’Universite de Franche-Comte, Antenne de Montbeliard — UFR STGI, Pole universitaire du Pays de Montbeliard, 25200 Montbeliard Cedex (France) Telephone : +33 (0)3 81 99 47 43 — Telecopie +33 (0)3 81 99 47 91 Managing Security of Grid Architecture with a GSOC 7

[1]  Julien Bourgeois,et al.  Defining a simple metric for real-time security level evaluation of multi-sites networks , 2008, 2008 IEEE International Symposium on Parallel and Distributed Processing.

[2]  Stephen Northcutt,et al.  Network intrusion detection , 2003 .

[3]  Vaidy S. Sunderam,et al.  Unibus: a contrarian approach to grid computing , 2006, The Journal of Supercomputing.