Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais
| Ano de defesa: | 2004 |
|---|---|
| Autor(a) principal: | |
| Orientador(a): | |
| Banca de defesa: | |
| Tipo de documento: | Dissertação |
| Tipo de acesso: | Acesso aberto |
| Idioma: | por |
| Instituição de defesa: |
Florianópolis, SC
|
| Programa de Pós-Graduação: |
Não Informado pela instituição
|
| Departamento: |
Não Informado pela instituição
|
| País: |
Não Informado pela instituição
|
| Link de acesso: | http://repositorio.ufsc.br/xmlui/handle/123456789/87123 |
Resumo: | Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação. |
| id |
UFSC_0dba8ae0dd33e91a140ac9057dc8b5a1 |
|---|---|
| oai_identifier_str |
oai:repositorio.ufsc.br:123456789/87123 |
| network_acronym_str |
UFSC |
| network_name_str |
Repositório Institucional da UFSC |
| repository_id_str |
|
| spelling |
Universidade Federal de Santa CatarinaSilva, Paulo Fernando daWestphall, Carlos Becker2012-10-21T14:56:51Z2012-10-21T14:56:51Z20042004206928http://repositorio.ufsc.br/xmlui/handle/123456789/87123Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação.Este trabalho propõe um modelo de ambiente de detecção de intrusão que permita a interoperabilidade entre sistemas de detecção de intrusão de diferentes tipos e fabricantes. O modelo proposto descreve a arquitetura do ambiente, os protocolos de comunicação a serem utilizados e o formato dos dados trocados pelos componentes do ambiente. O desenvolvimento do modelo proposto tomou por base os trabalhos realizados pelo grupo IDWG relacionados com a interoperabilidade entre os sistemas de detecção de intrusão. No modelo proposto estendeu-se a arquitetura de detecção de intrusão desenvolvida pelo grupo IDWG e utilizou-se os protocolo BEEP e IDXP para a troca de informações, sendo que o protocolo IDXP sofreu pequenas alterações em sua especificação. Na comunicação de alertas utilizou-se o modelo de dados IDMEF. O modelo IDWG foi extendido de forma a suportar o tratamento de respostas aos alertas, para tanto foi necessário criar novos componentes na arquitetura e desenvolver um novo modelo de dados. Para validação do modelo proposto foram implementados componentes responsáveis pelo envio de alertas, gerenciamento de alertas e respostas e, recepção e tratamento de respostas. Com estes componentes, juntamente com o IDS Snort, foi montado um ambiente de validação correspondente ao modelo proposto, onde foram realizados testes. Como resultado deste trabalho temos um ambiente onde é possível gerenciar alertas e respostas de diferentes tipos e fabricantes de IDSs, atuando no auxílio à segurança das redes de computadores.xi, 132 f.| il.porFlorianópolis, SCInformaticaCiência da computaçãoRedes de computadoresMedidas de segurançaSistemas de segurançaExtensão do modelo IDWG para detecção de intrusão em ambientes computacionaisinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccessORIGINAL206928.pdfapplication/pdf1893956https://repositorio.ufsc.br/bitstream/123456789/87123/1/206928.pdf1a0cc63cc6e2029b76e26cfa9466d1c7MD51TEXT206928.pdf.txt206928.pdf.txtExtracted Texttext/plain269343https://repositorio.ufsc.br/bitstream/123456789/87123/2/206928.pdf.txt24517fca78145e7714083fa943dee019MD52THUMBNAIL206928.pdf.jpg206928.pdf.jpgGenerated Thumbnailimage/jpeg1005https://repositorio.ufsc.br/bitstream/123456789/87123/3/206928.pdf.jpg5a228f69709dd73a55a9502a99bb14abMD53123456789/871232013-05-01 14:33:42.465oai:repositorio.ufsc.br:123456789/87123Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestsandra.sobrera@ufsc.bropendoar:23732013-05-01T17:33:42Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false |
| dc.title.pt_BR.fl_str_mv |
Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais |
| title |
Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais |
| spellingShingle |
Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais Silva, Paulo Fernando da Informatica Ciência da computação Redes de computadores Medidas de segurança Sistemas de segurança |
| title_short |
Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais |
| title_full |
Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais |
| title_fullStr |
Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais |
| title_full_unstemmed |
Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais |
| title_sort |
Extensão do modelo IDWG para detecção de intrusão em ambientes computacionais |
| author |
Silva, Paulo Fernando da |
| author_facet |
Silva, Paulo Fernando da |
| author_role |
author |
| dc.contributor.pt_BR.fl_str_mv |
Universidade Federal de Santa Catarina |
| dc.contributor.author.fl_str_mv |
Silva, Paulo Fernando da |
| dc.contributor.advisor1.fl_str_mv |
Westphall, Carlos Becker |
| contributor_str_mv |
Westphall, Carlos Becker |
| dc.subject.classification.pt_BR.fl_str_mv |
Informatica Ciência da computação Redes de computadores Medidas de segurança Sistemas de segurança |
| topic |
Informatica Ciência da computação Redes de computadores Medidas de segurança Sistemas de segurança |
| description |
Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação. |
| publishDate |
2004 |
| dc.date.submitted.pt_BR.fl_str_mv |
2004 |
| dc.date.issued.fl_str_mv |
2004 |
| dc.date.accessioned.fl_str_mv |
2012-10-21T14:56:51Z |
| dc.date.available.fl_str_mv |
2012-10-21T14:56:51Z |
| dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
| dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
| format |
masterThesis |
| status_str |
publishedVersion |
| dc.identifier.uri.fl_str_mv |
http://repositorio.ufsc.br/xmlui/handle/123456789/87123 |
| dc.identifier.other.pt_BR.fl_str_mv |
206928 |
| identifier_str_mv |
206928 |
| url |
http://repositorio.ufsc.br/xmlui/handle/123456789/87123 |
| dc.language.iso.fl_str_mv |
por |
| language |
por |
| dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
| eu_rights_str_mv |
openAccess |
| dc.format.none.fl_str_mv |
xi, 132 f.| il. |
| dc.publisher.none.fl_str_mv |
Florianópolis, SC |
| publisher.none.fl_str_mv |
Florianópolis, SC |
| dc.source.none.fl_str_mv |
reponame:Repositório Institucional da UFSC instname:Universidade Federal de Santa Catarina (UFSC) instacron:UFSC |
| instname_str |
Universidade Federal de Santa Catarina (UFSC) |
| instacron_str |
UFSC |
| institution |
UFSC |
| reponame_str |
Repositório Institucional da UFSC |
| collection |
Repositório Institucional da UFSC |
| bitstream.url.fl_str_mv |
https://repositorio.ufsc.br/bitstream/123456789/87123/1/206928.pdf https://repositorio.ufsc.br/bitstream/123456789/87123/2/206928.pdf.txt https://repositorio.ufsc.br/bitstream/123456789/87123/3/206928.pdf.jpg |
| bitstream.checksum.fl_str_mv |
1a0cc63cc6e2029b76e26cfa9466d1c7 24517fca78145e7714083fa943dee019 5a228f69709dd73a55a9502a99bb14ab |
| bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 |
| repository.name.fl_str_mv |
Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC) |
| repository.mail.fl_str_mv |
sandra.sobrera@ufsc.br |
| _version_ |
1851758894156611584 |