IntelliFlow = a proactive approach to add cyber threat intelligence to software defined networking = IntelliFlow: um enfoque proativo para adicionar inteligência de ameaças cibernéticas a redes definidas por software
IntelliFlow : um enfoque proativo para adicionar inteligência de ameaças cibernéticas a redes definidas por software
dc.creator | Quinto Ancieta, Javier Richard, 1984- | |
dc.date | 2015 | |
dc.date | 2017-04-03T00:31:26Z | |
dc.date | 2017-07-13T19:50:02Z | |
dc.date | 2017-04-03T00:31:26Z | |
dc.date | 2017-07-13T19:50:02Z | |
dc.date.accessioned | 2018-03-29T03:56:12Z | |
dc.date.available | 2018-03-29T03:56:12Z | |
dc.identifier | QUINTO ANCIETA, Javier Richard. IntelliFlow: a proactive approach to add cyber threat intelligence to software defined networking = IntelliFlow: um enfoque proativo para adicionar inteligência de ameaças cibernéticas a redes definidas por software. 2015. 1 recurso online ( 78 p.). Dissertação (mestrado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação, Campinas, SP. Disponível em: <http://www.bibliotecadigital.unicamp.br/document/?code=000959887>. Acesso em: 2 abr. 2017. | |
dc.identifier | http://repositorio.unicamp.br/jspui/handle/REPOSIP/258849 | |
dc.identifier.uri | http://repositorioslatinoamericanos.uchile.cl/handle/2250/1338450 | |
dc.description | Orientador: Christian Rodolfo Esteve Rothenberg | |
dc.description | Dissertação (mestrado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação | |
dc.description | Resumo: Segurança tem sido uma das principais preocupações enfrentadas pela computação em rede principalmente, com o aumento das ameaças à medida que a Internet comercial e economias afins crescem rapidamente. Tecnologias de virtualização que permitem serviços em nuvem em escala colocam novos desafios para a segurança das infraestruturas computacionais, exigindo novos mecanismos que combinem o best-of-breed para reagir contra as metodologias de ataque emergentes. Nosso trabalho busca explorar os avanços na Cyber Threat Intelligence (CTI) no contexto da arquitetura de redes definidas por software, ou em inglês, Software Defined Networking (SDN). Enquanto a CTI representa uma abordagem recente para o combate de ameaças baseada em fontes confiáveis, a partir do compartihamento de informação e conhecimento sobre atividades criminais virtuais, a SDN é uma tendência recente na arquitetura de redes computacionais baseada em princípios de modulação e programabilidade. Nesta dissertação, nós propomos IntelliFlow, um sistema de detecção de inteligência para SDN que segue a abordagem proativa usando OpenFlow para efetivar contramedidas para as ameaças aprendidas a partir de um plano de inteligência distribuida. Nós mostramos a partir de uma implementação de prova de conceito que o sistema proposto é capaz de trazer uma série de benefícios em termos de efetividade e eficiência, contribuindo no plano geral para a segurança de projetos de computação de rede modernos | |
dc.description | Abstract: Security is a major concern in computer networking which faces increasing threats as the commercial Internet and related economies continue to grow. Virtualization technologies enabling scalable Cloud services pose further challenges to the security of computer infrastructures, demanding novel mechanisms combining the best-of-breed to counter certain types of attacks. Our work aims to explore advances in Cyber Threat Intelligence (CTI) in the context of Software Defined Networking (SDN) architectures. While CTI represents a recent approach to combat threats based on reliable sources, by sharing information and knowledge about computer criminal activities, SDN is a recent trend in architecting computer networks based on modularization and programmability principles. In this dissertation, we propose IntelliFlow, an intelligent detection system for SDN that follows a proactive approach using OpenFlow to deploy countermeasures to the threats learned through a distributed intelligent plane. We show through a proof of concept implementation that the proposed system is capable of delivering a number of benefits in terms of effectiveness and efficiency, altogether contributing to the security of modern computer network designs | |
dc.description | Mestrado | |
dc.description | Engenharia de Computação | |
dc.description | Mestre em Engenharia Elétrica | |
dc.description | 159905/2013-3 | |
dc.description | CNPQ | |
dc.format | 1 recurso online ( 78 p.) : il., digital, arquivo PDF. | |
dc.format | application/pdf | |
dc.language | Inglês | |
dc.publisher | [s.n.] | |
dc.relation | Requisitos do sistema: Software para leitura de arquivo em PDF | |
dc.subject | Redes de computadores | |
dc.subject | Agentes inteligentes (Software) | |
dc.subject | Informática - Medidas de segurança | |
dc.subject | Computer networks | |
dc.subject | Intelligent agents (software) | |
dc.subject | Computer - Safety Measures | |
dc.title | IntelliFlow = a proactive approach to add cyber threat intelligence to software defined networking = IntelliFlow: um enfoque proativo para adicionar inteligência de ameaças cibernéticas a redes definidas por software | |
dc.title | IntelliFlow : um enfoque proativo para adicionar inteligência de ameaças cibernéticas a redes definidas por software | |
dc.type | Tesis |