Detectando ataques em redes de computadores utilizando-se discriminantes.
Autor: | Raimir Holanda, José Everardo Bessa Maia, Marcus Fábio Fontenelle do Carmo |
---|---|
Jazyk: | portugalština |
Rok vydání: | 2009 |
Předmět: | |
Zdroj: | Revista Tecnologia, Vol 28, Iss 1 (2009) |
Druh dokumentu: | article |
ISSN: | 0101-8191 2318-0730 |
Popis: | Ataques representam uma séria ameaça ao ambiente computacional em rede e, portanto, precisam ser prontamente detectados. Novos tipos de ataque, os quais os sistemas de detecção não estão cientes, são os mais difíceis de detectar. Atualmente os métodos disponíveis são principalmente baseados em assinaturas ou algoritmos de aprendizagem e geralmente não são capazes de detectar novos ataques. A abordagem apresentada neste trabalho utiliza-se de um pequeno número de discriminantes estatísticos e análise de agrupamentos para detectar ataques em redes de computadores, obtendo resultados melhores do que resultados previamente obtidos em outros trabalhos. Análise de agrupamento é uma técnica não supervisionada e, portanto, é capaz de detectar novos ataques. Nós realizamos testes empíricos utilizando traces reais. |
Databáze: | Directory of Open Access Journals |
Externí odkaz: |