Detecção de Intrusão em Redes

362 palavras 2 páginas
UNIVERSIDADE FEDERAL FLUMINENSE
ESCOLA DE ENGENHARIA
DEPARTAMENTO DE ENGENHARIA DE TELECOMUNICAÇÕES
TÓPICOS ESPECIAIS EM COMUNICAÇÕES DE DADOS VI

Detecção de Intrusão em Redes
21/03/2013

Sumário
Objetivo da Rede
Resultados
Conclusão

Objetivo da Rede
Este trabalho visa criar, utilizando uma rede neural, um modelo funcional e simplificado de detecção de intrusos em uma rede de informação. Para isso iremos utlizar uma base de dados pré­formatada ( KDDCUP ) com atributos que modelam um tipo de ataque. No nosso caso, para simplificar, utilizamos somente o ataque descrito como portsweep, que seria o escanemento de múltiplos hosts em busca de uma específica porta.
Utilizaremos a rede SOM (Self­Organizing Map) que é uma rede neural de 2 camadas que aceita padrões de N­dimensões como entrada e os mapeia para um conjunto de neurônios de saída, o qual representa o espaço dos dados a serem agrupados. O mapa (camada) de saída, que é tipicamente bi­dimensional, representa as posições dos neurônios em relação aos seus vizinhos. A idéia é que neurônios topologicamente próximos respondam de maneira semelhante a entradas semelhantes. Para isso todos neurônios da camada de entrada são todos conectados aos neurônios de saída.
Para a construção do mapa utilizamos também dados rotulados como normais também extraídos da KDDCUP.
Utilizamos também o toolbox do MatLab para redes SOM no auxilio da construção do código. Resultados
Conexão dos vizinhos

Topologia da rede SOM

Peso dos Atributos do tráfego

Peso das distâncias

Acertos ( para portsweep)

Posição dos pesos

Conclusão
Podemos usar as redes neurais como uma importante ferramenta na análise dos padrões de ataques bem como em sua classificação.
Em particular as redes SOM são boas alternativas quando se é necessário o agrupamento de padrões (cluster),

Relacionados

  • ANÁLISE DE TRÁFEGO EM REDES TCP/IP NA DETECÇÃO DE INTRUSÃO
    11010 palavras | 45 páginas
  • Revisão de Literatura - IDS - Sistema de Detecção de Intrusão em Redes de Computadores
    2062 palavras | 9 páginas
  • Detecção de intrusão em redes de computadores utilizando floresta de caminhos ótimos
    20583 palavras | 83 páginas
  • APOSTILA 14
    1460 palavras | 6 páginas
  • Sistemas de detecção de intrusão
    1979 palavras | 8 páginas
  • Trabalho IDS (Intrusion Detection System)
    1162 palavras | 5 páginas
  • Segurança da Informação
    5962 palavras | 24 páginas
  • Segurança de redes - IDS
    1182 palavras | 5 páginas
  • Tecnologia 4 g
    4709 palavras | 19 páginas
  • Computação
    14985 palavras | 60 páginas