Aplicação da análise de causa raiz em sistemas de detecção de intrusões

Repositório institucional da UFSC

A- A A+

Aplicação da análise de causa raiz em sistemas de detecção de intrusões

Mostrar registro simples

dc.contributor Universidade Federal de Santa Catarina pt_BR
dc.contributor.advisor Westphall, Carla Merkle pt_BR
dc.contributor.author Bortoluzzi, Fabrício pt_BR
dc.date.accessioned 2012-10-21T17:12:03Z
dc.date.available 2012-10-21T17:12:03Z
dc.date.issued 2004
dc.date.submitted 2004 pt_BR
dc.identifier.other 230244 pt_BR
dc.identifier.uri http://repositorio.ufsc.br/xmlui/handle/123456789/87253
dc.description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação. pt_BR
dc.description.abstract Os Sistemas de Detecção de Intrusões são ferramentas especializadas na análise do comportamento de um computador ou rede, visando a detecção de indícios de intrusão nestes meios. Entre os benefícios de sua utilização estão a possibilidade de receber notificações na forma de alertas a respeito das intrusões, executar contramedidas em tempo real ou armazenar uma cópia dos pacotes para análise futura. A exposição dos computadores na Internet e a crescente intensidade na freqüência e variedade de ataques vêm causando uma sobrecarga na quantidade de informações manipuladas e exibidas pelos Sistemas de Detecção de Intrusões aos administradores do sistema. Logo, a busca por novos conceitos para análise dos alertas pode ajudar na tarefa de manter computadores, redes e informações livres de ameaças. A Análise de Causa Raiz é uma metodologia que permite a investigação detalhada e progressiva de incidentes isolados. Muito utilizada em ambientes industriais, no segmento aeroespacial e na medicina, a Análise de Causa Raiz envolve o estudo de dois ou mais acontecimentos correlacionados com o objetivo de identificar como e por que um problema aconteceu, de forma que seja possível evitar sua recorrência. A proposta deste trabalho é aplicar a Análise de Causa Raiz nos Sistemas de Detecção de Intrusões com o objetivo de melhorar a qualidade das informações apresentadas ao administrador do sistema. Este objetivo é alcançado através da aplicação da Análise nas 10 vulnerabilidades mais críticas para os sistemas UNIX segundo o Instituto SANS e na adição de interpretação de Análise de Causa Raiz para as regras correspondentes presentes no Sistema de Detecção de Intrusões Snort. pt_BR
dc.format.extent xii, 92 f.| tabs. pt_BR
dc.language.iso por pt_BR
dc.publisher Florianópolis, SC pt_BR
dc.subject.classification Ciência da computação pt_BR
dc.subject.classification Informatica pt_BR
dc.subject.classification Computadores pt_BR
dc.subject.classification Medidas de segurança pt_BR
dc.subject.classification Computadores - pt_BR
dc.subject.classification Controle de acesso pt_BR
dc.subject.classification Sistemas de segurança pt_BR
dc.subject.classification UNIX (Sistema operacional de computador) pt_BR
dc.title Aplicação da análise de causa raiz em sistemas de detecção de intrusões pt_BR
dc.type Dissertação (Mestrado) pt_BR


Arquivos deste item

Arquivos Tamanho Formato Visualização
230244.pdf 1.016Mb PDF Thumbnail

Este item aparece na(s) seguinte(s) coleção(s)

Mostrar registro simples

Buscar DSpace


Navegar

Minha conta

Estatística

Compartilhar