Uma abordagem de detecção de intrusão baseada em sistemas imunológicos artificiais e agentes móveis
Show simple item record
dc.contributor |
Universidade Federal de Santa Catarina |
en |
dc.contributor.advisor |
Sobral, João Bosco Mangueira |
en |
dc.contributor.author |
Machado, Renato Bobsin |
en |
dc.date.accessioned |
2013-07-16T00:34:59Z |
|
dc.date.available |
2013-07-16T00:34:59Z |
|
dc.date.issued |
2005 |
|
dc.date.submitted |
2005 |
en |
dc.identifier.other |
214398 |
en |
dc.identifier.uri |
http://repositorio.ufsc.br/handle/123456789/102299 |
|
dc.description |
Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação. |
en |
dc.description.abstract |
Neste trabalho é apresentada uma abordagem para detecção de intrusão inspirada nos conceitos, princípios e propriedades do sistema imunológico humano. A abstração computacional aplica a técnica de detecção baseada em anomalias e tem por base a monitoração dos registros de auditoria dos sistemas operacionais Unix-like. Sua arquitetura é baseada em host e distribuída. O processo de geração de eventos é realizado pelo Syslog-ng, a análise é responsabilidade da ferramenta Logcheck e a distribuição e persistência dos registros, assim como a incorporação de ações reativas e pró-ativas são implementadas por uma arquitetura baseada em agentes móveis. Os resultados gerados pelo processo de análise são classificados como ataques, violações de segurança e eventos de segurança. Como contribuições, abstraíram-se computacionalmente importantes premissas de sistemas imunológicos artificiais, tais como detecção de anomalias, memorização e reatividade. Uma classe de experimentos permitiu analisar o desempenho e segurança de agentes móveis considerando-se distintos métodos de mobilidade, transações no banco de dados e tecnologias de redes. A aplicação da abordagem foi realizada em dois ambientes computacionais: uma empresa de computação e um provedor de internet. Os resultados indicaram uma redução significativa do número de registros reportados e analisados, como também facilitou a observação e análise eficaz das atividades dos hosts monitorados e possibilitou a implementação de respostas pró-ativas. |
en |
dc.format.extent |
xi, 148 f.| il., grafs., tabs. |
en |
dc.language.iso |
por |
en |
dc.publisher |
Florianópolis, SC |
en |
dc.subject.classification |
Informatica |
en |
dc.subject.classification |
Ciência da computação |
en |
dc.subject.classification |
Agentes móveis (software) |
en |
dc.subject.classification |
Redes de computadores |
en |
dc.subject.classification |
Medidas de segurança |
en |
dc.title |
Uma abordagem de detecção de intrusão baseada em sistemas imunológicos artificiais e agentes móveis |
en |
dc.type |
Dissertação (Mestrado) |
en |
Files in this item
This item appears in the following Collection(s)
Show simple item record
Search DSpace
Browse
-
All of DSpace
-
This Collection
My Account
Statistics
Compartilhar