Detecção de Intrusão em Redes
ESCOLA DE ENGENHARIA
DEPARTAMENTO DE ENGENHARIA DE TELECOMUNICAÇÕES
TÓPICOS ESPECIAIS EM COMUNICAÇÕES DE DADOS VI
Detecção de Intrusão em Redes
21/03/2013
Sumário
Objetivo da Rede
Resultados
Conclusão
Objetivo da Rede
Este trabalho visa criar, utilizando uma rede neural, um modelo funcional e simplificado de detecção de intrusos em uma rede de informação. Para isso iremos utlizar uma base de dados préformatada ( KDDCUP ) com atributos que modelam um tipo de ataque. No nosso caso, para simplificar, utilizamos somente o ataque descrito como portsweep, que seria o escanemento de múltiplos hosts em busca de uma específica porta.
Utilizaremos a rede SOM (SelfOrganizing Map) que é uma rede neural de 2 camadas que aceita padrões de Ndimensões como entrada e os mapeia para um conjunto de neurônios de saída, o qual representa o espaço dos dados a serem agrupados. O mapa (camada) de saída, que é tipicamente bidimensional, representa as posições dos neurônios em relação aos seus vizinhos. A idéia é que neurônios topologicamente próximos respondam de maneira semelhante a entradas semelhantes. Para isso todos neurônios da camada de entrada são todos conectados aos neurônios de saída.
Para a construção do mapa utilizamos também dados rotulados como normais também extraídos da KDDCUP.
Utilizamos também o toolbox do MatLab para redes SOM no auxilio da construção do código. Resultados
Conexão dos vizinhos
Topologia da rede SOM
Peso dos Atributos do tráfego
Peso das distâncias
Acertos ( para portsweep)
Posição dos pesos
Conclusão
Podemos usar as redes neurais como uma importante ferramenta na análise dos padrões de ataques bem como em sua classificação.
Em particular as redes SOM são boas alternativas quando se é necessário o agrupamento de padrões (cluster),