thesis

Um método para detecção de intrusão em grades computacionais

Abstract

Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação.As tecnologias atuais de detecção de intrusão são limitadas na proteção contra ataques que podem violar a segurança de grades computacionais. Este trabalho apresenta o problema da detecção de intrusão em grades, descreve os requisitos para identificar essas violações, propõe um método para detecção de intrusão baseada em grade, descreve um exemplo de uma arquitetura de um sistema de detecção de intrusão (IDS) distribuído e mostra como ele supera as limitações das tecnologias atuais pela integração da detecção dos ataques típicos de computadores host e de redes com a detecção de ataques específicos de grade e anomalias de comportamento de usuários. A integração é viabilizada pelo uso de protocolos e formatos de compartilhamento de informações entre IDSs que estão em processo de padronização pelo IETF. É também descrito um caso de uso empregando simulação de uma grade computacional onde usuários que apresentam anomalias comportamentais são identificados por um IDS de grade integrado com outros IDSs que aprendeu previamente a reconhecer mudanças de comportamento que possivelmente são o resultado de uma intrusão

    Similar works