Mostrar registro simples

dc.creatorCeolin Junior, Tarcisio
dc.date.accessioned2015-02-19
dc.date.available2015-02-19
dc.date.issued2014-02-28
dc.identifier.citationCEOLIN JUNIOR, Tarcisio. ALERT CORRELATION IN AN INTERNET EARLY WARNING SYSTEM. 2014. 66 f. Dissertação (Mestrado em Ciência da Computação) - Universidade Federal de Santa Maria, Santa Maria, 2014.por
dc.identifier.urihttp://repositorio.ufsm.br/handle/1/5439
dc.description.abstractIntrusion Detection Systems (IDS) are designed to monitor the computer network infrastructure against possible attacks by generating security alerts. With the increase of components connected to computer networks, traditional IDS are not capable of effectively detecting malicious attacks. This occurs either by the distributed amount of data that traverses the network or the complexity of the attacks launched against the network. Therefore, the design of Internet Early Warning Systems (IEWS) enables the early detection of threats in the network, possibly avoiding eventual damages to the network resources. The IEWS works as a sink that collects alerts from different sources (for example, from different IDS), centralizing and correlating information in order to provide a holistic view of the network. This way, the current dissertation describes an IEWS architecture for correlating alerts from (geographically) spread out IDS using the Case-Based Reasoning (CBR) technique together with IP Georeferencing. The results obtained during experiments, which were executed over the implementation of the developed technique, showed the viability of the technique in reducing false-positives. This demonstrates the applicability of the proposal as the basis for developing advanced techniques inside the extended IEWS architecture.eng
dc.description.sponsorshipCoordenação de Aperfeiçoamento de Pessoal de Nível Superior
dc.formatapplication/pdfpor
dc.languageporpor
dc.publisherUniversidade Federal de Santa Mariapor
dc.rightsAcesso Abertopor
dc.subjectCorrelação de alertaspor
dc.subjectDetecção de intrusãopor
dc.subjectConsciência situacionalpor
dc.subjectAlert correlationeng
dc.subjectIntrusion detectioneng
dc.subjectInternet Early Warning Systemseng
dc.subjectSituational awarenesseng
dc.titleCorrelação de alertas em um Internet Early Warning Systemspor
dc.title.alternativeAlert correlation in an Internet Early Warning Systemseng
dc.typeDissertaçãopor
dc.description.resumoSistemas de Detecção de Instrução (Intrusion Detection Systems IDS) são projetados para monitorar possíveis ataques à infraestruturas da rede através da geração de alertas. Com a crescente quantidade de componentes conectados na rede, os IDS tradicionais não estão sendo suficientes para a efetiva detecção de ataques maliciosos, tanto pelo volume de dados como pela crescente complexidade de novos ataques. Nesse sentido, a construção de uma arquitetura Internet Early Warning Systems (IEWS) possibilita detectar precocemente as ameaças, antes de causar algum perigo para os recursos da rede. O IEWS funciona como um coletor de diferentes geradores de alertas, possivelmente IDS, centralizando e correlacionado informações afim de gerar uma visão holística da rede. Sendo assim, o trabalho tem como objetivo descrever uma arquitetura IEWS para a correlação de alertas gerados por IDS dispersos geograficamente utilizando a técnica Case-Based Reasoning (CBR) em conjunto com Georreferenciamento de endereços IP. Os resultados obtidos nos experimentos, realizados sobre a implementação da técnica desenvolvida, mostraram a viabilidade da técnica na redução de alertas classificados como falsos-positivos. Isso demonstra a aplicabilidade da proposta como base para o desenvolvimento de técnicas mais apuradas de detecção dentro da arquitetura de IEWS estendida.por
dc.contributor.advisor1Santos, Osmar Marchi dos
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/3867718775277531por
dc.contributor.referee1Maziero, Carlos Alberto
dc.contributor.referee1Latteshttp://lattes.cnpq.br/5659788852261811por
dc.contributor.referee2Legg, Andrei Piccinini
dc.contributor.referee2Latteshttp://lattes.cnpq.br/9873333807426188por
dc.creator.Latteshttp://lattes.cnpq.br/9529171152182807por
dc.publisher.countryBRpor
dc.publisher.departmentCiência da Computaçãopor
dc.publisher.initialsUFSMpor
dc.publisher.programPrograma de Pós-Graduação em Informáticapor
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOpor


Arquivos deste item

Thumbnail

Este item aparece na(s) seguinte(s) coleção(s)

Mostrar registro simples