Return to search

Análise comparativa dos métodos de detecção de intrusão logcheck e rede neural

Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-graduação em Ciência da Computação / Made available in DSpace on 2012-10-24T19:26:17Z (GMT). No. of bitstreams: 1
264418.pdf: 4380929 bytes, checksum: 85fb5d874b5fe37c91b156c4a88bb3cf (MD5) / Este trabalho mostra uma abordagem de detecção de intrusão bioinspirada. O modelo utiliza os princípios e conceitos de defesa do sistema imunológico humano para a realização de transporte e armazenamento de patógenos (sessões intrusivas) além de reatividades passivas e ativas buscando minimizar os danos aos sistemas atacados. A base para os diagnósticos são os fluxo de dados capturados de uma rede de computadores, os quais são analisados por uma rede neural artificial. As sessões capturadas são transportadas por meio de agentes móveis até uma estação segura com a rede neural, estes agentes também são responsáveis pelo armazenamento da memória imunológica e da efetivação das reações. Esta abordagem tem arquitetura baseada em rede e distribuída, utilizando método de detecção por abuso e anomalia. Os resultados obtidos por meio dos experimentos permitiram verificar a possibilidade de detecção de variantes de ataques conhecidos além da vantagem expressiva em relação a sistemas de detecção baseados puramente em regras, onde necessitam de extensas bases de conhecimento. Através dos resultados dos experimentos foi possível estabelecer uma análise comparativa com o método de detecção de intrusão Logcheck.

Identiferoai:union.ndltd.org:IBICT/oai:repositorio.ufsc.br:123456789/93267
Date January 2009
CreatorsDegaspari, Joelson de Alencar
ContributorsUniversidade Federal de Santa Catarina, Sobral, João Bosco Mangueira
PublisherFlorianópolis, SC
Source SetsIBICT Brazilian ETDs
LanguagePortuguese
Detected LanguagePortuguese
Typeinfo:eu-repo/semantics/publishedVersion, info:eu-repo/semantics/masterThesis
Formatx, 92 f.| il., grafs., tabs.
Sourcereponame:Repositório Institucional da UFSC, instname:Universidade Federal de Santa Catarina, instacron:UFSC
Rightsinfo:eu-repo/semantics/openAccess

Page generated in 0.003 seconds