IntelliFlow : um enfoque proativo para adicionar inteligência de ameaças cibernéticas a redes definidas por software

dc.creatorQuinto Ancieta, Javier Richard, 1984-
dc.date2015
dc.date2017-04-03T00:31:26Z
dc.date2017-07-13T19:50:02Z
dc.date2017-04-03T00:31:26Z
dc.date2017-07-13T19:50:02Z
dc.date.accessioned2018-03-29T03:56:12Z
dc.date.available2018-03-29T03:56:12Z
dc.identifierQUINTO ANCIETA, Javier Richard. IntelliFlow: a proactive approach to add cyber threat intelligence to software defined networking = IntelliFlow: um enfoque proativo para adicionar inteligência de ameaças cibernéticas a redes definidas por software. 2015. 1 recurso online ( 78 p.). Dissertação (mestrado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação, Campinas, SP. Disponível em: <http://www.bibliotecadigital.unicamp.br/document/?code=000959887>. Acesso em: 2 abr. 2017.
dc.identifierhttp://repositorio.unicamp.br/jspui/handle/REPOSIP/258849
dc.identifier.urihttp://repositorioslatinoamericanos.uchile.cl/handle/2250/1338450
dc.descriptionOrientador: Christian Rodolfo Esteve Rothenberg
dc.descriptionDissertação (mestrado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação
dc.descriptionResumo: Segurança tem sido uma das principais preocupações enfrentadas pela computação em rede principalmente, com o aumento das ameaças à medida que a Internet comercial e economias afins crescem rapidamente. Tecnologias de virtualização que permitem serviços em nuvem em escala colocam novos desafios para a segurança das infraestruturas computacionais, exigindo novos mecanismos que combinem o best-of-breed para reagir contra as metodologias de ataque emergentes. Nosso trabalho busca explorar os avanços na Cyber Threat Intelligence (CTI) no contexto da arquitetura de redes definidas por software, ou em inglês, Software Defined Networking (SDN). Enquanto a CTI representa uma abordagem recente para o combate de ameaças baseada em fontes confiáveis, a partir do compartihamento de informação e conhecimento sobre atividades criminais virtuais, a SDN é uma tendência recente na arquitetura de redes computacionais baseada em princípios de modulação e programabilidade. Nesta dissertação, nós propomos IntelliFlow, um sistema de detecção de inteligência para SDN que segue a abordagem proativa usando OpenFlow para efetivar contramedidas para as ameaças aprendidas a partir de um plano de inteligência distribuida. Nós mostramos a partir de uma implementação de prova de conceito que o sistema proposto é capaz de trazer uma série de benefícios em termos de efetividade e eficiência, contribuindo no plano geral para a segurança de projetos de computação de rede modernos
dc.descriptionAbstract: Security is a major concern in computer networking which faces increasing threats as the commercial Internet and related economies continue to grow. Virtualization technologies enabling scalable Cloud services pose further challenges to the security of computer infrastructures, demanding novel mechanisms combining the best-of-breed to counter certain types of attacks. Our work aims to explore advances in Cyber Threat Intelligence (CTI) in the context of Software Defined Networking (SDN) architectures. While CTI represents a recent approach to combat threats based on reliable sources, by sharing information and knowledge about computer criminal activities, SDN is a recent trend in architecting computer networks based on modularization and programmability principles. In this dissertation, we propose IntelliFlow, an intelligent detection system for SDN that follows a proactive approach using OpenFlow to deploy countermeasures to the threats learned through a distributed intelligent plane. We show through a proof of concept implementation that the proposed system is capable of delivering a number of benefits in terms of effectiveness and efficiency, altogether contributing to the security of modern computer network designs
dc.descriptionMestrado
dc.descriptionEngenharia de Computação
dc.descriptionMestre em Engenharia Elétrica
dc.description159905/2013-3
dc.descriptionCNPQ
dc.format1 recurso online ( 78 p.) : il., digital, arquivo PDF.
dc.formatapplication/pdf
dc.languageInglês
dc.publisher[s.n.]
dc.relationRequisitos do sistema: Software para leitura de arquivo em PDF
dc.subjectRedes de computadores
dc.subjectAgentes inteligentes (Software)
dc.subjectInformática - Medidas de segurança
dc.subjectComputer networks
dc.subjectIntelligent agents (software)
dc.subjectComputer - Safety Measures
dc.titleIntelliFlow = a proactive approach to add cyber threat intelligence to software defined networking = IntelliFlow: um enfoque proativo para adicionar inteligência de ameaças cibernéticas a redes definidas por software
dc.titleIntelliFlow : um enfoque proativo para adicionar inteligência de ameaças cibernéticas a redes definidas por software
dc.typeTesis


Este ítem pertenece a la siguiente institución