Um modelo para detecção de anomalias que utiliza o método de previsão Holt-Winters e análise hepta-dimensional de fluxos IP

dataload.collectionmapped02 - Mestrado - Ciência da Computaçãopt_BR
dataload.filenamenourau3188.pdfpt_BR
dataload.handlemapped123456789/50pt_BR
dataload.idpergamum168987pt_BR
dataload.idvirtuanourauvtls000189748pt_BR
dataload.idvirtuapergamumvtls000189748pt_BR
dataload.idvirtuapergamum.sameurlnourauSIMpt_BR
dataload.linknourauhttp://www.bibliotecadigital.uel.br/document/?code=vtls000189748pt_BR
dataload.linknourau.regularSIMpt_BR
dataload.linknourau.retificadohttp://www.bibliotecadigital.uel.br/document/?code=vtls000189748pt_BR
dataload.linknourau.size64.00pt_BR
dc.contributor.advisorProença Junior, Mário Lemes [Orientador]pt_BR
dc.contributor.authorAssis, Marcos Vinicius Oliveira dept_BR
dc.contributor.bancaZarpelão, Bruno Bogazpt_BR
dc.contributor.bancaBarbon Junior, Sylviopt_BR
dc.contributor.bancaLima, José Valdeni dept_BR
dc.coverage.spatialLondrinapt_BR
dc.date.accessioned2024-05-01T14:37:32Z
dc.date.available2024-05-01T14:37:32Z
dc.date.created2014.00pt_BR
dc.date.defesa24.02.2014pt_BR
dc.description.abstractResumo: Devido à crescente necessidade de maior agilidade nos processos de troca de informação, as redes de computadores estão constantemente se expandindo tanto em magnitude quanto na complexidade de seu gerenciamento Um componente essencial destes processos é a detecção e identificação de anomalias Embora existam diversos estudos nessa área, mecanismos de detecção de anomalias simples e eficientes ainda são necessários devido à escassez de abordagens adequadas a ambientes de rede de larga escala Neste trabalho, é apresentado um sistema de detecção de anomalias que utiliza uma análise hepta-dimensional de fluxos IP por meio dos atributos: bits/s, pacotes/s, fluxos/s, endereços IP de origem e destino e portas de origem e destino A base deste sistema é composta pelo método Holt-Winters for Digital Signature (HWDS), uma versão aprimorada do tradicional método Holt-Winters, o qual caracteriza o tráfego de cada uma das dimensões analisadas como forma de gerar assinaturas capazes de descrever o comportamento normal da rede, aqui denominado Digital Signature of Network Segment using Flow analysis (DSNSF) A baixa complexidade computacional da abordagem apresentada permite detecções mais rápidas de anomalias, mitigando o impacto causado em usuários finais O sistema não apenas avisa ao administrador de redes sobre o problema, mas também provê informações importantes para identificá-lo e resolvê-lo Para se mensurar a eficiência e precisão do sistema, diferentes cenários de testes foram analisadospt_BR
dc.description.abstractother1Abstract: Due to the increasingly need of more agility in information exchange, computer networks are continuously expanding both in magnitude and complexity of the management processes An essential component of these processes is the anomaly detection and identification Although there are several studies in this area, simple and efficient anomaly detection mechanisms are still required due to the lack of suitable approaches for large-scale network environments In this research, we present an anomaly detection system using a seven-dimensional IP flow analysis through the attributes: bits/s, packets/s, flows/s, IP addresses of origin and destination and ports of origin and destination The core of this system is composed by the Holt-Winters for Digital Signature (HWDS) method, an improvement of the traditional Holt-Winters, which characterizes the traffic of each one of the analyzed dimensions in order to generate profiles able to describe the network’s normal behavior, here called Digital Signature of Network Segment using Flow analysis (DSNSF) The low complexity of the presented approach enables fast anomaly detection, mitigating the impact on final users The system not only warns the network administrator about the problem, but also provides the necessary information to identify and solve it To measure the efficiency and accuracy of the system, several different test scenarios were analyzedpt_BR
dc.description.notesDissertação (Mestrado em Ciência da Computação) - Universidade Estadual de Londrina, Centro de Ciências Exatas, Programa de Pós-Graduação em Ciência da Computaçãopt_BR
dc.identifier.urihttps://repositorio.uel.br/handle/123456789/14823
dc.languagepor
dc.relation.coursedegreeMestradopt_BR
dc.relation.coursenameCiência da Computaçãopt_BR
dc.relation.departamentCentro de Ciências Exataspt_BR
dc.relation.ppgnamePrograma de Pós-Graduação em Ciência da Computaçãopt_BR
dc.subjectRedes de computadorespt_BR
dc.subjectAdministraçãopt_BR
dc.subjectRedes de computadorespt_BR
dc.subjectAnomaliaspt_BR
dc.subjectSistemas de transmissão de dadospt_BR
dc.subjectComputer networkspt_BR
dc.subjectComputer networkspt_BR
dc.subjectData transmission systemspt_BR
dc.subjectComputer networks - TCP/IP (Computer network protocol)pt_BR
dc.subjectSafety measurespt_BR
dc.subjectManagement|pt_BR
dc.titleUm modelo para detecção de anomalias que utiliza o método de previsão Holt-Winters e análise hepta-dimensional de fluxos IPpt_BR
dc.typeDissertaçãopt_BR

Arquivos

Pacote Original
Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
3188.pdf
Tamanho:
2.14 MB
Formato:
Adobe Portable Document Format