Nariz - um sistema de correlacionamento distribuído de alertas

Registro completo de metadados
MetadadosDescriçãoIdioma
Autor(es): dc.contributorHexsel, Roberto A-
Autor(es): dc.contributorUniversidade Federal do Paraná. Setor de Ciencias Exatas. Programa de Pós-Graduaçao em Informática-
Autor(es): dc.creatorMello, Thiago Eugenio Bezerra de-
Data de aceite: dc.date.accessioned2019-08-22T00:15:12Z-
Data de disponibilização: dc.date.available2019-08-22T00:15:12Z-
Data de envio: dc.date.issued2011-02-04-
Data de envio: dc.date.issued2011-02-04-
Data de envio: dc.date.issued2011-02-04-
Fonte completa do material: dc.identifierhttp://hdl.handle.net/1884/25065-
Fonte: dc.identifier.urihttp://educapes.capes.gov.br/handle/1884/25065-
Descrição: dc.descriptionResumo: Com o aumento das taxas transmissão de dados em redes, novos tipos de ataques e suas quantidades têm aumentado. Sistemas de detecção de intrusão são ferramentas essenciais para a segurança de redes de computadores. Esses sistemas, quando implementados em redes com altas taxas de tráfego e ataques, processam muitas informações e podem gerar grandes volumes de evidências de tentativas de ataques através de alertas. Torna-se portanto necessário um sistema que produza, de forma resumida, evidências para análise por um humano. Esse trabalho descreve um sistema de correlacionamento distribuído de alertas, chamado Nariz. O Nariz baseia-se em duas fases de correlacionamento, com préprocessamento local e pós-processamento distribuído. O correlacionamento distribuído de alertas é uma técnica nova de correlacionamento de alertas. O sistema Nariz visa correlacionar alertas de forma distribuída em uma rede de alta velocidade, através de sub-sistemas de correlacionamento que podem ser executados em computadores com custo menor do que em sistemas centralizados. O correlacionamento distribuído utiliza troca de mensagens entre seus correlacionadores, que estão espalhados pela rede. O alerta é encaminhado ao administrador da rede quando o sistema tem vários indícios sobre uma tentativa de ataque. Mostramos em resultados experimentais que com esse mecanismo o Nariz pode reduzir o número de alertas sobre um mesmo evento, bem como o número de falsos positivos.-
Formato: dc.formatapplication/pdf-
Formato: dc.formatapplication/pdf-
Palavras-chave: dc.subjectTeses-
Palavras-chave: dc.subjectRedes de computação - Medidas de segurança-
Palavras-chave: dc.subjectInternet (Redes de computação) - Medidas de segurança-
Título: dc.titleNariz - um sistema de correlacionamento distribuído de alertas-
Tipo de arquivo: dc.typelivro digital-
Aparece nas coleções:Repositório Institucional - Rede Paraná Acervo

Não existem arquivos associados a este item.