Mitigação de ataques em redes definidas por software utilizando o sistema de detecção de intrusão baseado em rede Snort

Detalhes bibliográficos
Autor(a) principal: Dolácio, Guilherme Bandeira
Data de Publicação: 2021
Tipo de documento: Trabalho de conclusão de curso
Idioma: por
Título da fonte: Repositório Institucional da UFSC
Texto Completo: https://repositorio.ufsc.br/handle/123456789/223640
Resumo: TCC (graduação) - Universidade Federal de Santa Catarina. Campus Araranguá. Tecnologias da Informação e Comunicação
id UFSC_55e07c73a61db56c6f8062fbe31a12a5
oai_identifier_str oai:repositorio.ufsc.br:123456789/223640
network_acronym_str UFSC
network_name_str Repositório Institucional da UFSC
repository_id_str 2373
spelling Mitigação de ataques em redes definidas por software utilizando o sistema de detecção de intrusão baseado em rede SnortRedes Definidas por SoftwareSDNSistema de detecção de intrusão baseado em redeSnortMitigação de ataques de redeSoftware-defined NetworkingNetwork-based Intrusion Detection SystemMitigation of network attacksTCC (graduação) - Universidade Federal de Santa Catarina. Campus Araranguá. Tecnologias da Informação e ComunicaçãoAs Redes Definidas por Software (do inglês SDN) surgiram como um novo modelo de operações de rede de computadores para atender as crescentes demandas atuais das redes, que requerem rapidez na implementação e resposta a mudanças. Em vista disso, o trabalho tem como objetivo geral investigar o uso do sistema de detecção de intrusão baseado em rede Snort em um ambiente de rede SDN para verificar sua eficácia no auxílio à mitigação de ataques destinados à rede. Para tal, inicialmente foi efetuada uma pesquisa bibliográfica e documental para estudo sobre as áreas envolvidas e para buscar as possíveis ferramentas capazes de realizar os testes executados no trabalho. Diante desta pesquisa, foi realizada a simulação de um ambiente virtualizado de rede SDN com o controlador da rede integrado ao Snort, onde foram executados ataques cibernéticos para a coleta e análise quali-quantitativa de resultados sobre a habilidade desta ferramenta de segurança em contribuir na detecção e mitigação dos ataques emitidos à rede. Diante disso, os resultados demonstraram que o Snort conseguiu detectar os ataques executados no ambiente e enviar alertas ao controlador da rede, portanto, concluiu-se que a ferramenta Snort conseguiu efetivamente desempenhar o seu papel na segurança da rede SDN.Software-defined Networking (SDN) emerged as a new model to operate computer networks to meet the growing current demands of networks, which require speedy implementation and response to changes. In view of this, this work aims to investigate the use of the Snort network-based intrusion detection system in an SDN network environment to verify its effectiveness in helping to mitigate attacks aimed at the network. To this end, a bibliographic and documentary research was initially carried out to study the areas involved and to search for possible tools capable of carrying out the tests performed in this work. On account of this research, a simulation of a virtualized SDN network environment was performed with the network controller integrated to Snort, where cyberattacks were performed for the collection and qualitative and quantitative analysis of results on the ability of this security tool to contribute to the detection and mitigation of the attacks emitted to the network. The results showed that Snort was able to detect attacks performed in the environment and send alerts to the network controller, therefore, it was concluded that the Snort tool was able to effectively play its role in the security of the SDN network.Araranguá, SCGruber, VilsonUniversidade Federal de Santa CatarinaDolácio, Guilherme Bandeira2021-05-22T01:08:27Z2021-05-22T01:08:27Z2021-05-17info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesis63 f.application/pdfhttps://repositorio.ufsc.br/handle/123456789/223640info:eu-repo/semantics/openAccessporreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSC2021-05-22T01:08:27Zoai:repositorio.ufsc.br:123456789/223640Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestopendoar:23732021-05-22T01:08:27Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false
dc.title.none.fl_str_mv Mitigação de ataques em redes definidas por software utilizando o sistema de detecção de intrusão baseado em rede Snort
title Mitigação de ataques em redes definidas por software utilizando o sistema de detecção de intrusão baseado em rede Snort
spellingShingle Mitigação de ataques em redes definidas por software utilizando o sistema de detecção de intrusão baseado em rede Snort
Dolácio, Guilherme Bandeira
Redes Definidas por Software
SDN
Sistema de detecção de intrusão baseado em rede
Snort
Mitigação de ataques de rede
Software-defined Networking
Network-based Intrusion Detection System
Mitigation of network attacks
title_short Mitigação de ataques em redes definidas por software utilizando o sistema de detecção de intrusão baseado em rede Snort
title_full Mitigação de ataques em redes definidas por software utilizando o sistema de detecção de intrusão baseado em rede Snort
title_fullStr Mitigação de ataques em redes definidas por software utilizando o sistema de detecção de intrusão baseado em rede Snort
title_full_unstemmed Mitigação de ataques em redes definidas por software utilizando o sistema de detecção de intrusão baseado em rede Snort
title_sort Mitigação de ataques em redes definidas por software utilizando o sistema de detecção de intrusão baseado em rede Snort
author Dolácio, Guilherme Bandeira
author_facet Dolácio, Guilherme Bandeira
author_role author
dc.contributor.none.fl_str_mv Gruber, Vilson
Universidade Federal de Santa Catarina
dc.contributor.author.fl_str_mv Dolácio, Guilherme Bandeira
dc.subject.por.fl_str_mv Redes Definidas por Software
SDN
Sistema de detecção de intrusão baseado em rede
Snort
Mitigação de ataques de rede
Software-defined Networking
Network-based Intrusion Detection System
Mitigation of network attacks
topic Redes Definidas por Software
SDN
Sistema de detecção de intrusão baseado em rede
Snort
Mitigação de ataques de rede
Software-defined Networking
Network-based Intrusion Detection System
Mitigation of network attacks
description TCC (graduação) - Universidade Federal de Santa Catarina. Campus Araranguá. Tecnologias da Informação e Comunicação
publishDate 2021
dc.date.none.fl_str_mv 2021-05-22T01:08:27Z
2021-05-22T01:08:27Z
2021-05-17
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://repositorio.ufsc.br/handle/123456789/223640
url https://repositorio.ufsc.br/handle/123456789/223640
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 63 f.
application/pdf
dc.publisher.none.fl_str_mv Araranguá, SC
publisher.none.fl_str_mv Araranguá, SC
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFSC
instname:Universidade Federal de Santa Catarina (UFSC)
instacron:UFSC
instname_str Universidade Federal de Santa Catarina (UFSC)
instacron_str UFSC
institution UFSC
reponame_str Repositório Institucional da UFSC
collection Repositório Institucional da UFSC
repository.name.fl_str_mv Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)
repository.mail.fl_str_mv
_version_ 1808652179859308544