Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Zarpelão, Bruno Bogaz [Orientador] | - |
Autor(es): dc.contributor | Martimiano, Luciana Andréia Fondazzi | - |
Autor(es): dc.contributor | Barbon Junior, Sylvio | - |
Autor(es): dc.contributor | Proença Junior, Mario Lemes | - |
Autor(es): dc.creator | Kawakani, Cláudio Toshio | - |
Data de aceite: dc.date.accessioned | 2025-05-15T13:01:16Z | - |
Data de disponibilização: dc.date.available | 2025-05-15T13:01:16Z | - |
Data de envio: dc.date.issued | 2024-05-01 | - |
Data de envio: dc.date.issued | 2024-05-01 | - |
Data de envio: dc.date.issued | 2025-05-15 | - |
Data de envio: dc.date.issued | 2025-05-15 | - |
Fonte completa do material: dc.identifier | https://repositorio.uel.br/handle/123456789/12229 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/978834 | - |
Descrição: dc.description | Resumo: Para auxiliar na segurança da informação, as organizações implantam Sistemas de Detecção de Intrusão (Intrusion Detection System - IDS), os quais monitoram os sistemas de informação e as redes e geram alertas quando atividades de comportamento suspeito são detectadas No entanto, esses alertas são gerados em grandes quantidades e apresentam informações muito elementares quando estudados individualmente Logo, para entender o comportamento dos ataques, o estudo de um conjunto de alertas relacionados é mais significativo do que o estudo de alertas individuais Portanto, a análise de alertas de IDS é necessária, porém também é uma tarefa desafiadora Neste trabalho, é proposta uma nova abordagem que utiliza clusterização hierárquica para auxiliar a análise de alertas de intrusão A abordagem é constituída por duas fases Na primeira fase, denominada correlação offline, um histórico de alertas é correlacionado para identificar quais padrões de estratégias de ataque são normalmente utilizados contra a rede monitorada Na segunda fase, denominada correlação online, conforme o IDS gera novos alertas, eles são agrupados em cenários de ataque de acordo com seus atributos de endereços IP e timestamp As informaçõesdecadacenáriosãoextraídaserepresentadasnaformadehiperalertasCada hiperalerta é associado à uma das estratégias descobertas na primeira fase, permitindo que o analista de segurança responda a esses hiperalertas de acordo com os padrões de estratégia de ataque identificados anteriormente Os experimentos foram realizados com uma base de dados real fornecida pela Universidade de Maryland Os resultados mostram que a abordagem proposta foi capaz de identificar os padrões de estratégia de ataque em conjuntos de milhares de alertas Além disso, a agregação dos alertas em hiperalertas auxilia o trabalho do analista de segurança, o qual passa a analisar cenários de ataque ao invés de alertas individuais | - |
Descrição: dc.description | Dissertação (Mestrado em Ciência da Computação) - Universidade Estadual de Londrina, Centro de Ciências Exatas, Programa de Pós-Graduação em Ciência da Computação | - |
Descrição: dc.description | Abstract: To support information security, organizations deploy Intrusion Detection Systems (IDS) that monitor and generate alerts for every suspicious behavior However, the huge amount of alerts that an IDS triggers and their elementary information make the alerts analysis a challenging task We propose a new approach based on hierarchical clustering that supports intrusion alert analysis in two main steps The first step, referred to as offline correlation, correlates historical alerts to identify the most typical strategies attackers have used In the second step, referred to as online correlation, as the IDS generate new alerts, they are separated into attack scenarios according to their IP addresses and timestamp attributes The information of each scenario is extracted and represented in the form of hyper-alerts Moreover, each hyper-alert is associated to one of the strategies discovered in the first stepThis association allows the security analyst to respond to these hyper-alerts according to the attack strategy patterns previously identified The experiments were performed using a real-life data set provided by the University of Maryland The results show the proposed approach is able to identify attack strategy patterns from thousand of alerts Furthermore, the aggregation of alerts into hyper-alerts assist the security analyst, which may replace the study of isolated alerts by the study of attack scenarios | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Relação: dc.relation | Mestrado | - |
Relação: dc.relation | Ciência da Computação | - |
Relação: dc.relation | Centro de Ciências Exatas | - |
Relação: dc.relation | Programa de Pós-Graduação em Ciência da Computação | - |
Palavras-chave: dc.subject | Redes de computadores | - |
Palavras-chave: dc.subject | Medidas de segurança | - |
Palavras-chave: dc.subject | Computadores | - |
Palavras-chave: dc.subject | Controle de acesso | - |
Palavras-chave: dc.subject | Mineração de dados (Computação) | - |
Palavras-chave: dc.subject | Computer networks | - |
Palavras-chave: dc.subject | Computers - Access control | - |
Palavras-chave: dc.subject | Data mining (Computing) | - |
Palavras-chave: dc.subject | Security systems | - |
Palavras-chave: dc.subject | Security measures | - |
Título: dc.title | Geração online de hiperalertas com base no histórico de estratégias de ataque | - |
Tipo de arquivo: dc.type | livro digital | - |
Aparece nas coleções: | Repositório Institucional da UEL - RIUEL |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: