Wavelets para detecção e mitigação de anomalias em ambiente SDN

Detalhes bibliográficos
Autor(a) principal: Zerbini, Cinara Brenda
Data de Publicação: 2024
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional da UEL
Texto Completo: https://repositorio.uel.br/handle/123456789/13993
Resumo: Resumo: Ao longo dos anos a rede de comunicação Internet sofreu um gigantesco aumento, com umsalto de quatro dispositivos em 1966 para a previsão de 5 bilhões de dispositivos em 22,previsão esta que se deve principalmente a inclusão de bilhões de dispositivos IoT nos próximosanos Ao passo que a rede se dissemina como meio de comunicação de massa, surgeum aumento expressivo na quantidade de informações que trafegam na rede bem comoa infraestrutura para transportá-las, infraestrutura esta que deve ser capaz de organizare rotear toda essa troca de informações Com toda essa estrutura, surgiu a preocupaçãocom a integridade dos dados e também com os serviços disponibilizados na rede mundial,visto que esse aumento também proporcionou a ação de agentes maliciosos dentro desseambiente Essa preocupação fez surgir sistemas para auxiliar na detecção de anomalias, afim de encontrar possíveis ataques dentro da rede Além da preocupação com a segurança,esse crescimento na estrutura da rede trouxe a necessidade do gerenciamento desses recursosEsse gerenciamento inicialmente foi concebido com a utilização de um ambientedescentralizado, o ambiente tradicional de gerenciamento, que possui diversas limitaçõesPara sanar algumas dessas limitações é que surge um novo paradigma de redes, que são asRedes Definidas por Software, ou SDN, que propõem um ambiente de redes centralizadocom uma linguagem única (OpenFlow), o que facilita a configuração e o monitoramentoda rede É pautado nessas demandas que este projeto propõe o desenvolvimento de umsistema de detecção e mitigação de anomalias em redes SDN utilizando wavelets, que sãoferramentas da área de processamento de sinais, contribuindo para a área de segurançade redes, propondo um sistema eficiente e de baixo custo computacional Para validar aproposta apresentada, foram utilizados três cenários com diferentes características, a fimde verificar a eficácia da detecção e da mitigação dos ataques Os testes demonstraramque as abordagens propostas proporcionaram uma boa solução para a detecção de ataquesdo tipo DDoS e Portscan, com altas taxas de detecção e taxas de falso-positivo abaixo de1%
id UEL_f8f72a7ebf4c77a287c4d94e5deed60e
oai_identifier_str oai:repositorio.uel.br:123456789/13993
network_acronym_str UEL
network_name_str Repositório Institucional da UEL
repository_id_str
spelling Wavelets para detecção e mitigação de anomalias em ambiente SDNRedes de computadoresMedidas de segurançaInternetSistemas de segurançaComputadoresComputer network securityInternetSecurity measuresResumo: Ao longo dos anos a rede de comunicação Internet sofreu um gigantesco aumento, com umsalto de quatro dispositivos em 1966 para a previsão de 5 bilhões de dispositivos em 22,previsão esta que se deve principalmente a inclusão de bilhões de dispositivos IoT nos próximosanos Ao passo que a rede se dissemina como meio de comunicação de massa, surgeum aumento expressivo na quantidade de informações que trafegam na rede bem comoa infraestrutura para transportá-las, infraestrutura esta que deve ser capaz de organizare rotear toda essa troca de informações Com toda essa estrutura, surgiu a preocupaçãocom a integridade dos dados e também com os serviços disponibilizados na rede mundial,visto que esse aumento também proporcionou a ação de agentes maliciosos dentro desseambiente Essa preocupação fez surgir sistemas para auxiliar na detecção de anomalias, afim de encontrar possíveis ataques dentro da rede Além da preocupação com a segurança,esse crescimento na estrutura da rede trouxe a necessidade do gerenciamento desses recursosEsse gerenciamento inicialmente foi concebido com a utilização de um ambientedescentralizado, o ambiente tradicional de gerenciamento, que possui diversas limitaçõesPara sanar algumas dessas limitações é que surge um novo paradigma de redes, que são asRedes Definidas por Software, ou SDN, que propõem um ambiente de redes centralizadocom uma linguagem única (OpenFlow), o que facilita a configuração e o monitoramentoda rede É pautado nessas demandas que este projeto propõe o desenvolvimento de umsistema de detecção e mitigação de anomalias em redes SDN utilizando wavelets, que sãoferramentas da área de processamento de sinais, contribuindo para a área de segurançade redes, propondo um sistema eficiente e de baixo custo computacional Para validar aproposta apresentada, foram utilizados três cenários com diferentes características, a fimde verificar a eficácia da detecção e da mitigação dos ataques Os testes demonstraramque as abordagens propostas proporcionaram uma boa solução para a detecção de ataquesdo tipo DDoS e Portscan, com altas taxas de detecção e taxas de falso-positivo abaixo de1%Dissertação (Mestrado em Ciência da Computação) - Universidade Estadual de Londrina, Centro de Ciências Exatas, Programa de Pós-Graduação em Ciência da ComputaçãoAbstract: Throughout the years, Internet communication emerged as a massive communication tool, starting with four hosts in 1966, to a forecast of 2 billions of hosts in 22 This forecast is mainly affected by the fact that in future years IoT devices will increase its amount in network environment As the network spreads as a mean of mass communication, there is an expressive increase in the amount of information that travels in the network as well as the infrastructure to transport them, this infrastructure must be able to organize and route all this exchange of information With all this structure, emerged the concern about the integrity of the data as well as the services provided in the worldwide network, since this increase also provided the action of malicious agents within that environment This concern has given rise to systems to assist in the detection of anomalies in order to detect possible attacks within the network In addition to security concerns, this growth in network structure also emerged the need of management in these resources This management was initially designed with the use of a decentralized environment, the traditional management environment, which has several limitations To remedy some of these limitations is that a new network paradigm emerges, named Software-Defined Networking, or SDN, that propose a centralized network environment with an unique language of communications (OpenFlow), which facilitates the configuration and monitoring of the network It is based on these demands that this research proposes the development of a system of intrusion detection and mitigation within SDN environments, using wavelet, a signal-processing based tool, contributing to the area of network security, proposing an efficient and low computational cost system To validade our proposal, three scenarios were used, to analyze detection and mitigation effectiveness Our analysis demonstrated that our proposal achieved high detection rates, with false alarm rate under 1%, which implies our proposal proper for DDoS and Portscan detectionProença Junior, Mário Lemes [Orientador]Manhas Junior, Elieser BotelhoMessetti, Ana Verginia LibosZerbini, Cinara Brenda2024-05-01T14:22:29Z2024-05-01T14:22:29Z2019.0028.02.2019info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttps://repositorio.uel.br/handle/123456789/13993porMestradoCiência da ComputaçãoCentro de Ciências ExatasPrograma de Pós-Graduação em Ciência da ComputaçãoLondrinareponame:Repositório Institucional da UELinstname:Universidade Estadual de Londrina (UEL)instacron:UELinfo:eu-repo/semantics/openAccess2024-07-12T04:20:02Zoai:repositorio.uel.br:123456789/13993Biblioteca Digital de Teses e Dissertaçõeshttp://www.bibliotecadigital.uel.br/PUBhttp://www.bibliotecadigital.uel.br/OAI/oai2.phpbcuel@uel.br||opendoar:2024-07-12T04:20:02Repositório Institucional da UEL - Universidade Estadual de Londrina (UEL)false
dc.title.none.fl_str_mv Wavelets para detecção e mitigação de anomalias em ambiente SDN
title Wavelets para detecção e mitigação de anomalias em ambiente SDN
spellingShingle Wavelets para detecção e mitigação de anomalias em ambiente SDN
Zerbini, Cinara Brenda
Redes de computadores
Medidas de segurança
Internet
Sistemas de segurança
Computadores
Computer network security
Internet
Security measures
title_short Wavelets para detecção e mitigação de anomalias em ambiente SDN
title_full Wavelets para detecção e mitigação de anomalias em ambiente SDN
title_fullStr Wavelets para detecção e mitigação de anomalias em ambiente SDN
title_full_unstemmed Wavelets para detecção e mitigação de anomalias em ambiente SDN
title_sort Wavelets para detecção e mitigação de anomalias em ambiente SDN
author Zerbini, Cinara Brenda
author_facet Zerbini, Cinara Brenda
author_role author
dc.contributor.none.fl_str_mv Proença Junior, Mário Lemes [Orientador]
Manhas Junior, Elieser Botelho
Messetti, Ana Verginia Libos
dc.contributor.author.fl_str_mv Zerbini, Cinara Brenda
dc.subject.por.fl_str_mv Redes de computadores
Medidas de segurança
Internet
Sistemas de segurança
Computadores
Computer network security
Internet
Security measures
topic Redes de computadores
Medidas de segurança
Internet
Sistemas de segurança
Computadores
Computer network security
Internet
Security measures
description Resumo: Ao longo dos anos a rede de comunicação Internet sofreu um gigantesco aumento, com umsalto de quatro dispositivos em 1966 para a previsão de 5 bilhões de dispositivos em 22,previsão esta que se deve principalmente a inclusão de bilhões de dispositivos IoT nos próximosanos Ao passo que a rede se dissemina como meio de comunicação de massa, surgeum aumento expressivo na quantidade de informações que trafegam na rede bem comoa infraestrutura para transportá-las, infraestrutura esta que deve ser capaz de organizare rotear toda essa troca de informações Com toda essa estrutura, surgiu a preocupaçãocom a integridade dos dados e também com os serviços disponibilizados na rede mundial,visto que esse aumento também proporcionou a ação de agentes maliciosos dentro desseambiente Essa preocupação fez surgir sistemas para auxiliar na detecção de anomalias, afim de encontrar possíveis ataques dentro da rede Além da preocupação com a segurança,esse crescimento na estrutura da rede trouxe a necessidade do gerenciamento desses recursosEsse gerenciamento inicialmente foi concebido com a utilização de um ambientedescentralizado, o ambiente tradicional de gerenciamento, que possui diversas limitaçõesPara sanar algumas dessas limitações é que surge um novo paradigma de redes, que são asRedes Definidas por Software, ou SDN, que propõem um ambiente de redes centralizadocom uma linguagem única (OpenFlow), o que facilita a configuração e o monitoramentoda rede É pautado nessas demandas que este projeto propõe o desenvolvimento de umsistema de detecção e mitigação de anomalias em redes SDN utilizando wavelets, que sãoferramentas da área de processamento de sinais, contribuindo para a área de segurançade redes, propondo um sistema eficiente e de baixo custo computacional Para validar aproposta apresentada, foram utilizados três cenários com diferentes características, a fimde verificar a eficácia da detecção e da mitigação dos ataques Os testes demonstraramque as abordagens propostas proporcionaram uma boa solução para a detecção de ataquesdo tipo DDoS e Portscan, com altas taxas de detecção e taxas de falso-positivo abaixo de1%
publishDate 2024
dc.date.none.fl_str_mv 2019.00
2024-05-01T14:22:29Z
2024-05-01T14:22:29Z
28.02.2019
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://repositorio.uel.br/handle/123456789/13993
url https://repositorio.uel.br/handle/123456789/13993
dc.language.iso.fl_str_mv por
language por
dc.relation.none.fl_str_mv Mestrado
Ciência da Computação
Centro de Ciências Exatas
Programa de Pós-Graduação em Ciência da Computação
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.coverage.none.fl_str_mv Londrina
dc.source.none.fl_str_mv reponame:Repositório Institucional da UEL
instname:Universidade Estadual de Londrina (UEL)
instacron:UEL
instname_str Universidade Estadual de Londrina (UEL)
instacron_str UEL
institution UEL
reponame_str Repositório Institucional da UEL
collection Repositório Institucional da UEL
repository.name.fl_str_mv Repositório Institucional da UEL - Universidade Estadual de Londrina (UEL)
repository.mail.fl_str_mv bcuel@uel.br||
_version_ 1809823278188986368