Sistema de deteccíón de anomalías de red basado en el procesamiento de la Carga Útil [Payload]

dc.contributor.advisorGarcía Matesanz, Julián
dc.contributor.advisorGarcía Villalba, Luis Javier
dc.contributor.authorMaestre Vidal, Jorge
dc.contributor.authorVillanúa Vega, Hugo
dc.contributor.authorGarcía Guijarro, José Ángel
dc.date.accessioned2023-06-20T06:07:34Z
dc.date.available2023-06-20T06:07:34Z
dc.date.issued2012
dc.descriptionProyecto de Sistemas Informáticos (Facultad de Informática, Curso 2011-2012)
dc.description.abstractLos sistemas actuales de detección de anomalías basados en la carga útil pasan por serias dificultades a la hora de defenderse frente a ataques de tipo mimicry, así como ataques día cero, pudiendo poner en serio peligro los sistemas protegidos. El sistema propuesto en este documento, como preprocesador del IDS Snort, se basa en la correlación entre instrucciones de un mismo ataque para defenderse frente a ataques polimorficos, así como en los patrones de ataques ya conocidos, pudiendo así protegerse de ataques de reciente creación, dado que basan parte de su código en algún ataque conocido. Como método para conseguir estos objetivos se han evaluado diferentes vías que se desarrollan a lo largo de este documento. OpenMP nos proporciona paralelismo en arquitecturas de memoria compartida para acelerar el procesamiento de los paquetes, mientras que se han optimizado ciertas secciones críticas del proceamiento, así como del almacenamiento de las estructuras necesarias para almacenar la información generada. Se ha evaluado el rendimiento de la nueva implementación con tráfico real proveniente de la red de la UCM, dichos resultados arrojan interesantes observaciones sobre el algoritmo. Como líneas de investigación en progreso quedaría transformar las secciones críticas del procesamiento a GPGPU, ya sea CUDA u OpenCL, así como el uso de sistemas de correlación de alertas para descargar de trabajo al IDS. [ABSTRACT] Nowadays payload anomaly based detection systems go through serious difficulties when facing mimicry type attacks, as well as zero day attacks, putting protected systems on jeopardy. The system proposed on this document, as a Snort preprocessor, is based on attack instructions correlation to defend against polymorphic attacks, aditionally the use of well known attack patterns allows us to protect the network against new attacks, since a part of their code relies on already known attacks. Different ways of developement have been evaluated when pursuing these goals, being all of them presented troughout this document. While OpenMP provides us with enhaced performance on the processing of packages by using shared memory parallelism, critical sections of the processing algorithm have been improved, as well as the storage of the necessary data structures to store all of the generated information. Performance of the new implementation has been tested with real traffic from the UCM net, these results show up interesting observations about the algorithm. As current progress research lines it is important to highlight the implementation on GPGPU, CUDA or OpenCL, of critical parts of the processing algorithm, as well as the use of alert correlation systems to relieve the IDS of a part of its workload.
dc.description.departmentDepto. de Sistemas Informáticos y Computación
dc.description.facultyFac. de Informática
dc.description.refereedTRUE
dc.description.statusunpub
dc.eprint.idhttps://eprints.ucm.es/id/eprint/16065
dc.identifier.urihttps://hdl.handle.net/20.500.14352/46146
dc.language.isospa
dc.page.total112
dc.relation.ispartofseriesTrabajos de curso (Departamento de Sistemas Informáticos y Computación, FDI)
dc.rights.accessRightsopen access
dc.subject.cdu004.7.056(043.3)
dc.subject.cdu004.7.056.5(043.3)
dc.subject.keywordNIDS
dc.subject.keywordPayload
dc.subject.keywordAlert Correlation
dc.subject.keywordCUDA
dc.subject.keywordOpenCL
dc.subject.keywordOpenMP
dc.subject.keywordSnort
dc.subject.keywordCarga útil
dc.subject.keywordCorrelación de alertas
dc.subject.ucmSeguridad informática
dc.subject.ucmRedes
dc.titleSistema de deteccíón de anomalías de red basado en el procesamiento de la Carga Útil [Payload]
dc.typecoursework
dspace.entity.typePublication
relation.isAdvisorOfPublication2edb0904-329e-4db5-87dc-348fb754d4d9
relation.isAdvisorOfPublication0f67f6b3-4d2f-4545-90e1-95b8d9f3e1f0
relation.isAdvisorOfPublication.latestForDiscovery2edb0904-329e-4db5-87dc-348fb754d4d9

Download

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Sistema_de_deteccion_de_anomalias_de_red_basado_en_procesamiento_de_carga_util.pdf
Size:
1.04 MB
Format:
Adobe Portable Document Format