Detectando ataques em redes de computadores utilizando-se discriminantes.

Autor: Raimir Holanda, José Everardo Bessa Maia, Marcus Fábio Fontenelle do Carmo
Jazyk: portugalština
Rok vydání: 2009
Předmět:
Zdroj: Revista Tecnologia, Vol 28, Iss 1 (2009)
Druh dokumentu: article
ISSN: 0101-8191
2318-0730
Popis: Ataques representam uma séria ameaça ao ambiente computacional em rede e, portanto, precisam ser prontamente detectados. Novos tipos de ataque, os quais os sistemas de detecção não estão cientes, são os mais difíceis de detectar. Atualmente os métodos disponíveis são principalmente baseados em assinaturas ou algoritmos de aprendizagem e geralmente não são capazes de detectar novos ataques. A abordagem apresentada neste trabalho utiliza-se de um pequeno número de discriminantes estatísticos e análise de agrupamentos para detectar ataques em redes de computadores, obtendo resultados melhores do que resultados previamente obtidos em outros trabalhos. Análise de agrupamento é uma técnica não supervisionada e, portanto, é capaz de detectar novos ataques. Nós realizamos testes empíricos utilizando traces reais.
Databáze: Directory of Open Access Journals