Técnicas de Inteligência Artificial aplicadas em Sistemas Detectores de Intrusão
Técnicas de Inteligência Artificial aplicadas em Sistemas
Detectores de Intrusão
Trabalho Individual apresentado ao Curso de
Mestrado em Ciência da Computação da
Universidade Federal de Pelotas, como requisito parcial para a obtenção do grau de
Mestre em Ciência da Computação.
RESUMO
Sistemas Detectores de Intrusões são usados para a detecção de ataques, atividades maliciosas ou mau uso por meio da análise do tráfego de rede. Diversos métodos para reconhecimento de um ataque estão em uso ou sendo desenvolvidos atualmente. Grande parte utilizam modelos baseados em regras para o reconhecimento de padrões suspeitos apresentando deficiências na construção de um perfil adequado devido à complexidade do tráfego de rede, gerando uma quantidade grande de alarmes. Assim o desafio na construção desses algoritmos está em criar um modelo suficientemente robusto e capaz de reduzir a quantidade de eventos falsos gerados, melhorando a qualidade dos alarmes resultantes.
Métodos utilizando a Inteligência Artificial atualmente têm demonstrado boa aplicabilidade na detecção de anomalias com significativos avanços nessa área graças principalmente ao emprego de estratégias baseadas em técnicas de
Aprendizado de Máquina. Este trabalho apresenta um estudo sobre os Sistemas detectores de Intrusão e a aplicação de técnicas de Inteligência Artificial na melhoria da qualidade dos mesmos.
Palavras-chave: Sistemas detectores de intrusão. Segurança em redes de computadores. Inteligência artificial. Aprendizado de máquina.
ABSTRACT
Intrusion detection systems are used for the detection of attacks, malicious activity or bad use by analyzing network traffic. Several methods for recognition of an attack are in use or currently being developed. Much use models based on rules for the recognition of suspicious patterns showing deficiencies in the construction of a suitable profile due to the complexity of network traffic, generating a