Investigação e desenvolvimento de um sistema automático de mapeamento e visualização de ativos numa rede empresarial de grande dimensão
Autor(a) principal: | |
---|---|
Data de Publicação: | 2012 |
Tipo de documento: | Dissertação |
Idioma: | por |
Título da fonte: | Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
Texto Completo: | http://hdl.handle.net/10451/9144 |
Resumo: | Tese de mestrado em Engenharia Informática, apresentada à Universidade de Lisboa, através da Faculdade de Ciências, 2012 |
id |
RCAP_af7b9e69cde061b331d5ef282d7e7581 |
---|---|
oai_identifier_str |
oai:repositorio.ul.pt:10451/9144 |
network_acronym_str |
RCAP |
network_name_str |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
repository_id_str |
7160 |
spelling |
Investigação e desenvolvimento de um sistema automático de mapeamento e visualização de ativos numa rede empresarial de grande dimensãoRedes de computadoresMonitorizaçãoSegurançaVisualização de segurançaTeses de mestrado - 2012Tese de mestrado em Engenharia Informática, apresentada à Universidade de Lisboa, através da Faculdade de Ciências, 2012Grandes organizações modernas dependem cada vez mais de grandes redes IP de comunicação para o seu funcionamento. Conhecer e controlar os dispositivos que estão efetivamente ligados nestas redes e respetivas relações e padrões de comunicação existentes é um requisito importante para a gestão da segurança. Infelizmente, a complexidade técnica destas redes tende a aumentar dada a crescente quantidade e diversidade de dispositivos ligados e ao alto nível de mudança a que são sujeitas, muitas vezes com o aumento da dispersão geográfica. Para uma gestão mais eficaz destas redes é importante estudar, desenhar e implementar um sistema eficiente de registo, manutenção, representação e visualização gráfica dos ativos e das suas relações de comunicação e vizinhança, recorrendo aos dados recolhidos por uma federação de sondas estrategicamente distribuídas na rede, responsáveis pela detecção de novos ativos e pela recolha de fluxos de comunicação, através de análise passiva e ativa do tráfego de rede (tema de um outro projeto de mestrado FCUL, desenvolvido paralelamente a este). O sistema desenvolvido recorre a tecnologias e algoritmos eficientes para integrar grandes volumes de dados disponibilizados pelas diferentes sondas de rede e por outras fontes de informação que disponibilizam dados referentes a ativos importantes conhecidos, pertencentes a determinados clusters e subsistemas de aplicações empresariais criticas. Estes algoritmos e tecnologias resolvem problemas de ambiguidade, incompletude e duplicação dos dados fornecidos, recorrendo a uma base de dados distribuída NoSQL e orientada a grafos que gere toda a informação através de uma modelação de modo a derivar informação mais eficazmente, facilitar a integração de novos dados e tornar as consultas (resultantes de um grande conjunto de dados e propriedades de rede genéricas) mais eficientes. O projeto recorre a técnicas de visualização de segurança e de visualização de informação que visam tirar partido das capacidades de perceção humana através de uma interface pessoa-máquina interativa e inovadora que permite focar a atenção de uma analista de rede nos seus diferentes detalhes técnicos. A interface desenvolvida tem como principal foco a representação, visualização e interação com grafos de rede complexos referentes aos ativos, relações de comunicação e suas respetivas propriedades.Large modern organizations increasingly rely on large IP networks of communication for its operation. To know and to control devices that are connected to these networks and their relationships and communication patterns involved is an important requirement for network and security management. Unfortunately, the technical complexity of these networks tends to increase given the growing number and variety of connected devices and the high level of network changes, often with increasing geographic dispersion. For easier management of computer networks it is important to study, design and implement an efficient system of registration, maintenance, and graphic representation of the assets and their relationships and communication neighborhood. The input data is collected by a federation of probes strategically distributed in the network, responsible for the detection of new assets and the collection of communication flows through active and passive network analysis (subject of another Master’s project FCUL developed). The developed system uses efficient algorithms to integrate large datasets sent by a collection of network probes as well as other sources that provide information on known assets belonging to clusters and subsystems of important business applications. The project uses algorithms and technologies that solve problems of ambiguity, incompleteness and duplication of data, using an NoSQL graph database which manages all the information to effectively extract new information, facilitating the integration of new datasets and efficient queries. The project uses security visualization and information visualization techniques to exploit the capabilities of human perception through a innovative and interactive web interface providing several computer network details. The main focus of this web interface is visualization and interaction with complex network graphs, in particular assets and their communication patterns.Vasconcelos, Vasco Thudichum, 1964-Alegria, JoséRepositório da Universidade de LisboaMartins, João Miguel Ribeiro2013-09-12T16:32:28Z20122012-01-01T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://hdl.handle.net/10451/9144porinfo:eu-repo/semantics/openAccessreponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãoinstacron:RCAAP2023-11-08T15:53:19Zoai:repositorio.ul.pt:10451/9144Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireopendoar:71602024-03-19T21:33:25.177974Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãofalse |
dc.title.none.fl_str_mv |
Investigação e desenvolvimento de um sistema automático de mapeamento e visualização de ativos numa rede empresarial de grande dimensão |
title |
Investigação e desenvolvimento de um sistema automático de mapeamento e visualização de ativos numa rede empresarial de grande dimensão |
spellingShingle |
Investigação e desenvolvimento de um sistema automático de mapeamento e visualização de ativos numa rede empresarial de grande dimensão Martins, João Miguel Ribeiro Redes de computadores Monitorização Segurança Visualização de segurança Teses de mestrado - 2012 |
title_short |
Investigação e desenvolvimento de um sistema automático de mapeamento e visualização de ativos numa rede empresarial de grande dimensão |
title_full |
Investigação e desenvolvimento de um sistema automático de mapeamento e visualização de ativos numa rede empresarial de grande dimensão |
title_fullStr |
Investigação e desenvolvimento de um sistema automático de mapeamento e visualização de ativos numa rede empresarial de grande dimensão |
title_full_unstemmed |
Investigação e desenvolvimento de um sistema automático de mapeamento e visualização de ativos numa rede empresarial de grande dimensão |
title_sort |
Investigação e desenvolvimento de um sistema automático de mapeamento e visualização de ativos numa rede empresarial de grande dimensão |
author |
Martins, João Miguel Ribeiro |
author_facet |
Martins, João Miguel Ribeiro |
author_role |
author |
dc.contributor.none.fl_str_mv |
Vasconcelos, Vasco Thudichum, 1964- Alegria, José Repositório da Universidade de Lisboa |
dc.contributor.author.fl_str_mv |
Martins, João Miguel Ribeiro |
dc.subject.por.fl_str_mv |
Redes de computadores Monitorização Segurança Visualização de segurança Teses de mestrado - 2012 |
topic |
Redes de computadores Monitorização Segurança Visualização de segurança Teses de mestrado - 2012 |
description |
Tese de mestrado em Engenharia Informática, apresentada à Universidade de Lisboa, através da Faculdade de Ciências, 2012 |
publishDate |
2012 |
dc.date.none.fl_str_mv |
2012 2012-01-01T00:00:00Z 2013-09-12T16:32:28Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
http://hdl.handle.net/10451/9144 |
url |
http://hdl.handle.net/10451/9144 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf |
dc.source.none.fl_str_mv |
reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação instacron:RCAAP |
instname_str |
Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação |
instacron_str |
RCAAP |
institution |
RCAAP |
reponame_str |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
collection |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
repository.name.fl_str_mv |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação |
repository.mail.fl_str_mv |
|
_version_ |
1799134227886768128 |