Correlação de alertas em um Internet Early Warning System

نویسندگان

چکیده

Sistemas de Detecção Instrução (Intrusion Detection Systems – IDS) são projetados para monitorar possíveis ataques à infraestruturas da rede através geração alertas. Com a crescente quantidade componentes conectados na rede, os IDS tradicionais não estão sendo suficientes efetiva detecção maliciosos, tanto pelo volume dados como pela complexidade novos ataques. Nesse sentido, construção uma arquitetura Internet Early Warning (IEWS) possibilita detectar precocemente as ameaças, antes causar algum perigo recursos rede. O IEWS funciona um coletor diferentes geradores alertas, possivelmente IDS, centralizando e correlacionado informações afim gerar visão holística Sendo assim, o trabalho tem objetivo descrever correlação alertas gerados por dispersos em conjunto com Georreferenciamento endereços IP. Os resultados obtidos nos experimentos, realizados sobre implementação técnica desenvolvida, mostraram viabilidade redução classificados falsos-positivos. Isso demonstra aplicabilidade proposta base desenvolvimento técnicas mais apuradas dentro estendida.

برای دانلود باید عضویت طلایی داشته باشید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Internet-based Early Warning System

Abstract iii Internet Technology is increasingly influencing the way we live and work. Homes having Internet access are becoming a norm everywhere. In the UK alone, there are nearly 8 million households with Internet access at home according to a new government figure. Internet access worldwide is growing at a rate of about 40 to 50 percent annually. Money investments in e-commerce by companies...

متن کامل

Transformação de um Modelo de Empresa em Requisitos de Software

The transformation from stakeholder requirements into system and software requirements is traditionally executed manually, through a refinement process. This work presents ongoing research to provide automatic transformation from stakeholder requirements into software requirements in the context of enterprise systems. The proposed transformation uses an enterprise model as a stakeholder require...

متن کامل

Em Busca de um Modelo de Referência para Engenharia de Requisitos em Ambientes de Desenvolvimento Di

Resumo. Existe um interesse crescente em pesquisas que enderecem o desenvolvimento distribuído de software. A engenharia de requisitos, nesse contexto, apresenta diversos desafios causados pela distribuição. A necessidade de um processo de requisitos que aborde essas dificuldades é reconhecida. Nesse sentido, esse artigo visa apresentar um modelo de referência para engenharia de requisitos em a...

متن کامل

Implementação em Java de um Algoritmo de Árvore de Decisão Acoplado a um SGBD Relacional

Nowadays one of the most researched topics in data mining is its integration with database. The reflexes of these efforts already appear in the major commercial databases, which are supplying integrated solutions of data mining. This work evaluates the coupling of an unusual decision tree algorithm to a relational database management system, and analyzes the performance of the implementation in...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ژورنال

عنوان ژورنال: Observatorio de la economía latinoamericana

سال: 2023

ISSN: ['1696-8352']

DOI: https://doi.org/10.55905/oelv21n8-023