TRABALHOS PUBLICADOS
2009 |
Aplicação de um modelo estatístico em fluxo de dados para detecção de eventos em redes Proceedings Article Proto, André; Alexandre, Leandro Arabi; Cansian, Adriano Mauro Resumo | Links | BibTeX | Tags: defesa I INTRODUÇÃO, detecção, NetFlow, redes, Segurança @inproceedings{Andr\'{e}2009Seguran\c{c}ab, A segurança de computadores e redes se tornou essencial em qualquer ambiente que utilize tais tecnologias como fonte de trabalho. Muitas metodologias para defesa de perímetro em redes de computadores foram criadas buscando- se a detecção de eventos ilícitos. Porém com o crescimento das redes e a Internet, muitas dificuldades são encontradas na tentativa de identificar eventos em ambientes de larga escala. Este artigo propõe uma metodologia de detecção de eventos em redes de computadores de larga escala, cujo perímetro de defesa se estende a um ambiente de grande porte. A proposta aborda a detecção de eventos por anomalia utilizando o protocolo NetFlow, métodos estatísticos e o monitoramento do ambiente em tempo real. Palavras-chavesSegurança, redes, NetFlow, detecção, defesa. I. INTRODUÇÃO. |