Uma abordagem de detecção de intrusão baseada em sistemas imunológicos artificiais e agentes móveis

DSpace Repository

A- A A+

Uma abordagem de detecção de intrusão baseada em sistemas imunológicos artificiais e agentes móveis

Show simple item record

dc.contributor Universidade Federal de Santa Catarina en
dc.contributor.advisor Sobral, João Bosco Mangueira en
dc.contributor.author Machado, Renato Bobsin en
dc.date.accessioned 2013-07-16T00:34:59Z
dc.date.available 2013-07-16T00:34:59Z
dc.date.issued 2005
dc.date.submitted 2005 en
dc.identifier.other 214398 en
dc.identifier.uri http://repositorio.ufsc.br/handle/123456789/102299
dc.description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação. en
dc.description.abstract Neste trabalho é apresentada uma abordagem para detecção de intrusão inspirada nos conceitos, princípios e propriedades do sistema imunológico humano. A abstração computacional aplica a técnica de detecção baseada em anomalias e tem por base a monitoração dos registros de auditoria dos sistemas operacionais Unix-like. Sua arquitetura é baseada em host e distribuída. O processo de geração de eventos é realizado pelo Syslog-ng, a análise é responsabilidade da ferramenta Logcheck e a distribuição e persistência dos registros, assim como a incorporação de ações reativas e pró-ativas são implementadas por uma arquitetura baseada em agentes móveis. Os resultados gerados pelo processo de análise são classificados como ataques, violações de segurança e eventos de segurança. Como contribuições, abstraíram-se computacionalmente importantes premissas de sistemas imunológicos artificiais, tais como detecção de anomalias, memorização e reatividade. Uma classe de experimentos permitiu analisar o desempenho e segurança de agentes móveis considerando-se distintos métodos de mobilidade, transações no banco de dados e tecnologias de redes. A aplicação da abordagem foi realizada em dois ambientes computacionais: uma empresa de computação e um provedor de internet. Os resultados indicaram uma redução significativa do número de registros reportados e analisados, como também facilitou a observação e análise eficaz das atividades dos hosts monitorados e possibilitou a implementação de respostas pró-ativas. en
dc.format.extent xi, 148 f.| il., grafs., tabs. en
dc.language.iso por en
dc.publisher Florianópolis, SC en
dc.subject.classification Informatica en
dc.subject.classification Ciência da computação en
dc.subject.classification Agentes móveis (software) en
dc.subject.classification Redes de computadores en
dc.subject.classification Medidas de segurança en
dc.title Uma abordagem de detecção de intrusão baseada em sistemas imunológicos artificiais e agentes móveis en
dc.type Dissertação (Mestrado) en


Files in this item

Files Size Format View
214398.pdf 4.343Mb PDF View/Open

This item appears in the following Collection(s)

Show simple item record

Search DSpace


Browse

My Account

Statistics

Compartilhar