Show simple item record

dc.contributor.authorGalvão, João Victor Passareli
dc.date.accessioned2015-02-03T12:12:00Z
dc.date.available2015-02-03T12:12:00Z
dc.date.issued2015-02-03
dc.identifier.urihttp://hdl.handle.net/11077/1019
dc.description.abstractSistemas computacionais são arranjos compostos por usuários, hardware, software e redes de comunicação, que podem atingir escalas robustas e um alto nível de complexidade. Neste cenário, a segurança de informações em sistemas computacionais tornar-se um desafio para desenvolvedores e administradores. Deste modo, sistemas de detecção intrusões (IDS – Intrusion Detection System), devem ser aliados a outras ferramentas e técnicas de segurança, para que assim possa ter um ambiente mais seguro e confiável. Ainda que alguns problemas possam ser encontrados durante o processo, como por exemplo, falsos positivos, que o IDS pode considerar como uma intrusão ou uma atividade não anômala. Para notificar uma anomalia encontrada, o IDS envia uma mensagem, informando que possivelmente o sistema computacional está com um comportamento anormal, ou que algo está errado. Neste contexto, o projeto propõe o estudo e a implementação de um protocolo para a tentativa de padronização do envio de mensagens de identificação de anomalias, e para tal, foi escolhido o modelo de dados IDMEF (Intrusion Detection Message Exchange Format), fora aceito pelo IETF (Internet Engineering Task Force), que será descrito durante toda esta monografia, analisando suas características e conceitos e apresentando os resultados de sua implementação e aplicação.pt_BR
dc.language.isopt_BRpt_BR
dc.subjectIDSpt_BR
dc.subjectIntrusion Detection Systempt_BR
dc.subjectanomaliapt_BR
dc.subjectsegurançapt_BR
dc.subjectMensagem de Informação de Intrusãopt_BR
dc.subjectIDMEFpt_BR
dc.titleAPI JAVA PARA MENSAGENS DE IDENTIFICAÇÃO DE ANOMALIAS (IDMEF) EM IDSspt_BR
dc.typeMonografiapt_BR


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record