Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais

Detalhes bibliográficos
Ano de defesa: 2004
Autor(a) principal: Silva, Paulo Fernando da
Orientador(a): Westphall, Carlos Becker
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Florianópolis, SC
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Link de acesso: http://repositorio.ufsc.br/xmlui/handle/123456789/87123
Resumo: Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação.
id UFSC_0dba8ae0dd33e91a140ac9057dc8b5a1
oai_identifier_str oai:repositorio.ufsc.br:123456789/87123
network_acronym_str UFSC
network_name_str Repositório Institucional da UFSC
repository_id_str
spelling Universidade Federal de Santa CatarinaSilva, Paulo Fernando daWestphall, Carlos Becker2012-10-21T14:56:51Z2012-10-21T14:56:51Z20042004206928http://repositorio.ufsc.br/xmlui/handle/123456789/87123Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação.Este trabalho propõe um modelo de ambiente de detecção de intrusão que permita a interoperabilidade entre sistemas de detecção de intrusão de diferentes tipos e fabricantes. O modelo proposto descreve a arquitetura do ambiente, os protocolos de comunicação a serem utilizados e o formato dos dados trocados pelos componentes do ambiente. O desenvolvimento do modelo proposto tomou por base os trabalhos realizados pelo grupo IDWG relacionados com a interoperabilidade entre os sistemas de detecção de intrusão. No modelo proposto estendeu-se a arquitetura de detecção de intrusão desenvolvida pelo grupo IDWG e utilizou-se os protocolo BEEP e IDXP para a troca de informações, sendo que o protocolo IDXP sofreu pequenas alterações em sua especificação. Na comunicação de alertas utilizou-se o modelo de dados IDMEF. O modelo IDWG foi extendido de forma a suportar o tratamento de respostas aos alertas, para tanto foi necessário criar novos componentes na arquitetura e desenvolver um novo modelo de dados. Para validação do modelo proposto foram implementados componentes responsáveis pelo envio de alertas, gerenciamento de alertas e respostas e, recepção e tratamento de respostas. Com estes componentes, juntamente com o IDS Snort, foi montado um ambiente de validação correspondente ao modelo proposto, onde foram realizados testes. Como resultado deste trabalho temos um ambiente onde é possível gerenciar alertas e respostas de diferentes tipos e fabricantes de IDSs, atuando no auxílio à segurança das redes de computadores.xi, 132 f.| il.porFlorianópolis, SCInformaticaCiência da computaçãoRedes de computadoresMedidas de segurançaSistemas de segurançaExtensão do modelo IDWG para detecção de intrusão em ambientes computacionaisinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccessORIGINAL206928.pdfapplication/pdf1893956https://repositorio.ufsc.br/bitstream/123456789/87123/1/206928.pdf1a0cc63cc6e2029b76e26cfa9466d1c7MD51TEXT206928.pdf.txt206928.pdf.txtExtracted Texttext/plain269343https://repositorio.ufsc.br/bitstream/123456789/87123/2/206928.pdf.txt24517fca78145e7714083fa943dee019MD52THUMBNAIL206928.pdf.jpg206928.pdf.jpgGenerated Thumbnailimage/jpeg1005https://repositorio.ufsc.br/bitstream/123456789/87123/3/206928.pdf.jpg5a228f69709dd73a55a9502a99bb14abMD53123456789/871232013-05-01 14:33:42.465oai:repositorio.ufsc.br:123456789/87123Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestsandra.sobrera@ufsc.bropendoar:23732013-05-01T17:33:42Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false
dc.title.pt_BR.fl_str_mv Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais
title Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais
spellingShingle Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais
Silva, Paulo Fernando da
Informatica
Ciência da computação
Redes de computadores
Medidas de segurança
Sistemas de segurança
title_short Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais
title_full Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais
title_fullStr Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais
title_full_unstemmed Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais
title_sort Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais
author Silva, Paulo Fernando da
author_facet Silva, Paulo Fernando da
author_role author
dc.contributor.pt_BR.fl_str_mv Universidade Federal de Santa Catarina
dc.contributor.author.fl_str_mv Silva, Paulo Fernando da
dc.contributor.advisor1.fl_str_mv Westphall, Carlos Becker
contributor_str_mv Westphall, Carlos Becker
dc.subject.classification.pt_BR.fl_str_mv Informatica
Ciência da computação
Redes de computadores
Medidas de segurança
Sistemas de segurança
topic Informatica
Ciência da computação
Redes de computadores
Medidas de segurança
Sistemas de segurança
description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação.
publishDate 2004
dc.date.submitted.pt_BR.fl_str_mv 2004
dc.date.issued.fl_str_mv 2004
dc.date.accessioned.fl_str_mv 2012-10-21T14:56:51Z
dc.date.available.fl_str_mv 2012-10-21T14:56:51Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://repositorio.ufsc.br/xmlui/handle/123456789/87123
dc.identifier.other.pt_BR.fl_str_mv 206928
identifier_str_mv 206928
url http://repositorio.ufsc.br/xmlui/handle/123456789/87123
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv xi, 132 f.| il.
dc.publisher.none.fl_str_mv Florianópolis, SC
publisher.none.fl_str_mv Florianópolis, SC
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFSC
instname:Universidade Federal de Santa Catarina (UFSC)
instacron:UFSC
instname_str Universidade Federal de Santa Catarina (UFSC)
instacron_str UFSC
institution UFSC
reponame_str Repositório Institucional da UFSC
collection Repositório Institucional da UFSC
bitstream.url.fl_str_mv https://repositorio.ufsc.br/bitstream/123456789/87123/1/206928.pdf
https://repositorio.ufsc.br/bitstream/123456789/87123/2/206928.pdf.txt
https://repositorio.ufsc.br/bitstream/123456789/87123/3/206928.pdf.jpg
bitstream.checksum.fl_str_mv 1a0cc63cc6e2029b76e26cfa9466d1c7
24517fca78145e7714083fa943dee019
5a228f69709dd73a55a9502a99bb14ab
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
repository.name.fl_str_mv Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)
repository.mail.fl_str_mv sandra.sobrera@ufsc.br
_version_ 1851758894156611584