Detecc¸ao de Intrus ˜ oes por Monitorizac¸ ˜ ao do ˜ Comportamento atraves de Mudanc¸as de ´ Clusters

Detalhes bibliográficos
Autor(a) principal: Fernandes, Tiago
Data de Publicação: 2021
Outros Autores: Dias, Luís, Correia, Miguel
Tipo de documento: Artigo
Idioma: por
Título da fonte: Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
Texto Completo: http://hdl.handle.net/10400.26/47634
Resumo: O presente trabalho apresenta uma abordagem de detecc¸ao de intrus ˜ ao que assinala a actividade maliciosa sem ˜ conhecimento previo sobre ataques ou sem dados de treino. A ´ abordagem Cluster Change-Based Intrusion Detection (C2BID) detecta intrusoes atrav ˜ es da monitorizac¸ ´ ao do comportamento de ˜ maquinas (servidores, computares ou outros elementos de uma ´ rede de computadores). Para esse efeito, o C2BID define e extrai caracter´ısticas da rede, agrega maquinas com comportamento ´ semelhante utilizando o clustering, e analisa depois como as maquinas se movem entre ´ clusters ao longo de um per´ıodo de tempo. Isto contrasta com os trabalhos anteriores na area que ´ param na etapa de clustering. Avaliamos experimentalmente este sistema com um conjunto de dados de avaliac¸ao (artificiais) e um ˜ conjunto de dados do reais, obtendo melhor F-Score do que as soluc¸oes anteriores
id RCAP_7ea3b5efd4ad64b9baba9b5bd676751f
oai_identifier_str oai:comum.rcaap.pt:10400.26/47634
network_acronym_str RCAP
network_name_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository_id_str 7160
spelling Detecc¸ao de Intrus ˜ oes por Monitorizac¸ ˜ ao do ˜ Comportamento atraves de Mudanc¸as de ´ ClustersDetecc¸ao de intrus ˜ oesMudanças de comportamentoAnálise de segurançaAnálise de clusteringsO presente trabalho apresenta uma abordagem de detecc¸ao de intrus ˜ ao que assinala a actividade maliciosa sem ˜ conhecimento previo sobre ataques ou sem dados de treino. A ´ abordagem Cluster Change-Based Intrusion Detection (C2BID) detecta intrusoes atrav ˜ es da monitorizac¸ ´ ao do comportamento de ˜ maquinas (servidores, computares ou outros elementos de uma ´ rede de computadores). Para esse efeito, o C2BID define e extrai caracter´ısticas da rede, agrega maquinas com comportamento ´ semelhante utilizando o clustering, e analisa depois como as maquinas se movem entre ´ clusters ao longo de um per´ıodo de tempo. Isto contrasta com os trabalhos anteriores na area que ´ param na etapa de clustering. Avaliamos experimentalmente este sistema com um conjunto de dados de avaliac¸ao (artificiais) e um ˜ conjunto de dados do reais, obtendo melhor F-Score do que as soluc¸oes anterioresAcademia MilitarRepositório ComumFernandes, TiagoDias, LuísCorreia, Miguel2023-10-30T09:56:47Z2021-07-022021-07-02T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/articleapplication/pdfhttp://hdl.handle.net/10400.26/47634porinfo:eu-repo/semantics/openAccessreponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãoinstacron:RCAAP2023-11-02T07:52:44Zoai:comum.rcaap.pt:10400.26/47634Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireopendoar:71602024-03-19T21:26:30.880911Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãofalse
dc.title.none.fl_str_mv Detecc¸ao de Intrus ˜ oes por Monitorizac¸ ˜ ao do ˜ Comportamento atraves de Mudanc¸as de ´ Clusters
title Detecc¸ao de Intrus ˜ oes por Monitorizac¸ ˜ ao do ˜ Comportamento atraves de Mudanc¸as de ´ Clusters
spellingShingle Detecc¸ao de Intrus ˜ oes por Monitorizac¸ ˜ ao do ˜ Comportamento atraves de Mudanc¸as de ´ Clusters
Fernandes, Tiago
Detecc¸ao de intrus ˜ oes
Mudanças de comportamento
Análise de segurança
Análise de clusterings
title_short Detecc¸ao de Intrus ˜ oes por Monitorizac¸ ˜ ao do ˜ Comportamento atraves de Mudanc¸as de ´ Clusters
title_full Detecc¸ao de Intrus ˜ oes por Monitorizac¸ ˜ ao do ˜ Comportamento atraves de Mudanc¸as de ´ Clusters
title_fullStr Detecc¸ao de Intrus ˜ oes por Monitorizac¸ ˜ ao do ˜ Comportamento atraves de Mudanc¸as de ´ Clusters
title_full_unstemmed Detecc¸ao de Intrus ˜ oes por Monitorizac¸ ˜ ao do ˜ Comportamento atraves de Mudanc¸as de ´ Clusters
title_sort Detecc¸ao de Intrus ˜ oes por Monitorizac¸ ˜ ao do ˜ Comportamento atraves de Mudanc¸as de ´ Clusters
author Fernandes, Tiago
author_facet Fernandes, Tiago
Dias, Luís
Correia, Miguel
author_role author
author2 Dias, Luís
Correia, Miguel
author2_role author
author
dc.contributor.none.fl_str_mv Repositório Comum
dc.contributor.author.fl_str_mv Fernandes, Tiago
Dias, Luís
Correia, Miguel
dc.subject.por.fl_str_mv Detecc¸ao de intrus ˜ oes
Mudanças de comportamento
Análise de segurança
Análise de clusterings
topic Detecc¸ao de intrus ˜ oes
Mudanças de comportamento
Análise de segurança
Análise de clusterings
description O presente trabalho apresenta uma abordagem de detecc¸ao de intrus ˜ ao que assinala a actividade maliciosa sem ˜ conhecimento previo sobre ataques ou sem dados de treino. A ´ abordagem Cluster Change-Based Intrusion Detection (C2BID) detecta intrusoes atrav ˜ es da monitorizac¸ ´ ao do comportamento de ˜ maquinas (servidores, computares ou outros elementos de uma ´ rede de computadores). Para esse efeito, o C2BID define e extrai caracter´ısticas da rede, agrega maquinas com comportamento ´ semelhante utilizando o clustering, e analisa depois como as maquinas se movem entre ´ clusters ao longo de um per´ıodo de tempo. Isto contrasta com os trabalhos anteriores na area que ´ param na etapa de clustering. Avaliamos experimentalmente este sistema com um conjunto de dados de avaliac¸ao (artificiais) e um ˜ conjunto de dados do reais, obtendo melhor F-Score do que as soluc¸oes anteriores
publishDate 2021
dc.date.none.fl_str_mv 2021-07-02
2021-07-02T00:00:00Z
2023-10-30T09:56:47Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/article
format article
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/10400.26/47634
url http://hdl.handle.net/10400.26/47634
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Academia Militar
publisher.none.fl_str_mv Academia Militar
dc.source.none.fl_str_mv reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron:RCAAP
instname_str Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron_str RCAAP
institution RCAAP
reponame_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
collection Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository.name.fl_str_mv Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
repository.mail.fl_str_mv
_version_ 1799134146768928768