Proposta de uma metodologia para geração de dados para avaliação das ferramentas de detecção de intrusão / Proposal for a method for generation of data for evaluation of intrusion detection tools

AUTOR(ES)
DATA DE PUBLICAÇÃO

2009

RESUMO

Os sistemas de detecção de intrusão evoluíram de forma satisfatória nos últimos tempos. A eficiência - medida através de diversos tipos de métricas de análise - desses tem sido um dos principais pontos para sua implantação nas diversas instituições e empresas. A geração de tráfego está sendo estudado por pesquisadores para avaliar os sistemas de detecção de intrusão. No trabalho proposto é realizado um estudo das principais iniciativas para geração de tráfego - que na tentativa de simular um ambiente real - apresentam limitações e pontos positivos. Posteriormente, utilizando-se destes estudos realizados, chega-se a um modelo que visa atender aos traces anômalos e normais tentando chegar a uma aproximação com ambiente real, com objetivo de desenvolver um banco de dados com o maior número de traces possível.

ASSUNTO(S)

intrusion seguranca : computadores detecção : intrusão threat intrusion detection system segurança : informação traffic generation security evaluation framework traffic generation

Documentos Relacionados