
Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
| Metadados | Descrição | Idioma |
|---|---|---|
| Autor(es): dc.contributor | Hexsel, Roberto, 1960- | - |
| Autor(es): dc.contributor | Universidade Federal do Paraná. Setor de Ciências Exatas. Programa de Pós-Graduação em Informática | - |
| Autor(es): dc.creator | Mello, Thiago Eugenio Bezerra de | - |
| Data de aceite: dc.date.accessioned | 2025-09-01T11:18:08Z | - |
| Data de disponibilização: dc.date.available | 2025-09-01T11:18:08Z | - |
| Data de envio: dc.date.issued | 2024-10-16 | - |
| Data de envio: dc.date.issued | 2024-10-16 | - |
| Data de envio: dc.date.issued | 2004 | - |
| Fonte completa do material: dc.identifier | https://hdl.handle.net/1884/25065 | - |
| Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/1884/25065 | - |
| Descrição: dc.description | Orientador: Roberto A. Hexsel | - |
| Descrição: dc.description | Dissertação (mestrado) - Universidade Federal do Paraná, Setor de Ciências Exatas, Programa de Pós-Graduação em Informática. Defesa: Curitiba, 2004 | - |
| Descrição: dc.description | Inclui bibliografia | - |
| Descrição: dc.description | Resumo: Com o aumento das taxas transmissão de dados em redes, novos tipos de ataques e suas quantidades têm aumentado. Sistemas de detecção de intrusão são ferramentas essenciais para a segurança de redes de computadores. Esses sistemas, quando implementados em redes com altas taxas de tráfego e ataques, processam muitas informações e podem gerar grandes volumes de evidências de tentativas de ataques através de alertas. Torna-se portanto necessário um sistema que produza, de forma resumida, evidências para análise por um humano. Esse trabalho descreve um sistema de correlacionamento distribuído de alertas, chamado Nariz. O Nariz baseia-se em duas fases de correlacionamento, com préprocessamento local e pós-processamento distribuído. O correlacionamento distribuído de alertas é uma técnica nova de correlacionamento de alertas. O sistema Nariz visa correlacionar alertas de forma distribuída em uma rede de alta velocidade, através de sub-sistemas de correlacionamento que podem ser executados em computadores com custo menor do que em sistemas centralizados. O correlacionamento distribuído utiliza troca de mensagens entre seus correlacionadores, que estão espalhados pela rede. O alerta é encaminhado ao administrador da rede quando o sistema tem vários indícios sobre uma tentativa de ataque. Mostramos em resultados experimentais que com esse mecanismo o Nariz pode reduzir o número de alertas sobre um mesmo evento, bem como o número de falsos positivos. | - |
| Descrição: dc.description | Abstract: The ever increasing network transmission rates give rise to new forms of attack as well as to an increase in their frequency. Intrusion detection systems (IDS) are essencial to computer network security. When these systems operate in networks with high traffic densities, and therefore under frequent attacks, they must process a big amount of information and thus may produce large number of reports of intrusion attempts. It is important that an IDS generate reports in a volume that are suitable for analysis by a human being. A distributed alert correlation system, named Nariz (nose) is described. This system is composed by several instances of alert correlators, and these correlate intrusion alerts in two steps, first locally and then accross all Narizes. The distibuted correlation of alerts is a new technique that is well suited to high speed networks since it can be implemented on machines with lower computing power than it would be possible with centralized correlation. Lower power machines are normally also lower cost machines. The individual correlators exchange messages to correlate intrusion alerts and a message is sent to a human manager whenever the distributed system collects enough information regarding an intrusion attempt. In this way, we show through experimental results that the Nariz system can reduce the number of messages sent to the human overseers, while eliminating some of the false positives. | - |
| Formato: dc.format | 81f. : il. | - |
| Formato: dc.format | application/pdf | - |
| Formato: dc.format | application/pdf | - |
| Relação: dc.relation | Disponível em formato digital | - |
| Palavras-chave: dc.subject | Redes de computação - Medidas de segurança | - |
| Palavras-chave: dc.subject | Internet - Medidas de segurança | - |
| Palavras-chave: dc.subject | Ciência da Computação | - |
| Título: dc.title | Nariz - um sistema de correlacionamento distribuído de alertas | - |
| Tipo de arquivo: dc.type | livro digital | - |
| Aparece nas coleções: | Repositório Institucional - Rede Paraná Acervo | |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: