Aplicação e Análise Comparativa do Desempenho de Classificadores de Padr ões para o Sistema de Detecção de Intrus ão Snort

  • Luan N. Utimura
  • Kelton A. Costa

Resumo


Com a evolução da Internet, o volume de dados que trafegam nas redes de computadores cresce dia após dia, desafiando a segurança de sistemas computacionais do mundo todo. Dentre as principais ferramentas utilizadas para assegurar esses sistemas, destacam-se os Sistemas de Detecção de Intrusão (SDI). Em um ambiente onde novas vulnerabilidades são descobertas toda semana [Symantec 2015], detecções por anomalia podem reduzir os danos de ataques desconhecidos. Desta forma, este trabalho propõs a aplicação de dois classificadores de padrões para substituir o esquema de detecção do SDI código-aberto Snort. O estudo comparativo focado no desempenho de ambas as técnicas apresentou altas taxas de acurácias nas classificações de conexões.
Publicado
10/05/2018
Como Citar

Selecione um Formato
UTIMURA, Luan N.; COSTA, Kelton A.. Aplicação e Análise Comparativa do Desempenho de Classificadores de Padr ões para o Sistema de Detecção de Intrus ão Snort. In: SIMPÓSIO BRASILEIRO DE REDES DE COMPUTADORES E SISTEMAS DISTRIBUÍDOS (SBRC), 36. , 2018, Campos do Jordão. Anais do XXXVI Simpósio Brasileiro de Redes de Computadores e Sistemas Distribuídos. Porto Alegre: Sociedade Brasileira de Computação, may 2018 . ISSN 2177-9384.