Uma ferramenta para identificação, análise e controle de aplicações ponto-a-ponto / A tool for feer-to peer aplications analysis and control

AUTOR(ES)
DATA DE PUBLICAÇÃO

2004

RESUMO

Este trabalho apresenta o desenvolvimento de uma metodologia para identificação de aplicações ponto-a-ponto ou de protocolos com portas variáveis, como por exemplo, streaming de áudio e vídeo, permitindo sua monitoração, bloqueio ou controle. Essa metodologia baseia-se em dados extraídos do tráfego de rede por um sensor estrategicamente posicionado, que através da análise de assinaturas pré-configuradas permite a correta identificação do protocolo, não apenas fazendo uso do cabeçalho dos pacotes, mas sim de todo o seu conteúdo. Após essa identificação, o sensor cria um alerta contendo as informações relevantes sobre os dois nós participantes da comunicação, e envia esse alerta para a estação de análise e controle. De posse do alerta e de acordo com uma configuração pré-estabelecida, a estação de análise e controle toma a decisão sobre o bloqueio ou controle da utilização de banda de rede daquela sessão. Dessa maneira, o tráfego de rede pode ser classificado, permitindo que as aplicações críticas possam ter garantia de banda, enquanto aplicações não críticas possam ser restringidas ou totalmente bloqueadas. São emitidos relatórios estatísticos sobre a utilização de banda de rede por protocolo, permitindo uma fácil visualização sobre os protocolos utilizados na rede da corporação. Essa metodologia é a base para o desenvolvimento do Sistema Guardião de Protocolos (Protocol Guardian System PTGUARD), que irá auxiliar os administradores de rede a implementar políticas de segurança e de uso adequado de forma mais eficaz.

ASSUNTO(S)

computer science sistema guardião de protocolos computaÇÃo aplicada traffic control sistema de controle de tráfego protocol guardian system aplicação ponto a ponto intrusion detection (computers) sistema de detecção de instruso point communication protocolo de controle de transmissão transmission control protocol

Documentos Relacionados