首页> 外文OA文献 >Sistema concurrente de detección de intrusiones con correlación de alertas en entornos distribuidos
【2h】

Sistema concurrente de detección de intrusiones con correlación de alertas en entornos distribuidos

机译:分布式环境中具有警报关联的并发入侵检测系统

摘要

Los escenarios típicos de un NIDS suelen ser redes de tamaño muy variado, desde domésticas hasta de grandes empresas. Pero también hay propuestas para adaptarlos a laudcomputación en la nube. Al ser este tipo de computación un paradigma bastante reciente presenta riesgos de seguridad que creemos que pueden ser reducidos con un NIDS. Eludsistema de detección de intrusos propuesto en el presente documento propone una serie de medidas para adaptar un NIDS a un entorno de computación en la nube y, motivados poruddos carencias que podría presentar esta propuesta, se proponen dos mejoras, la primera de ellas será la mejora de velocidad de análisis mediante el uso de paralelismo tanto a nivel GPU como CPU y la segunda será añadirle un sistema de correlación de alertas. Como método para conseguir estos objetivos se han evaluado diferentes vías que se desarrollanuda lo largo de este documento. OpenStack permitirá desplegar un sistema de computación en la nube sobre uno o varios nodos físicos, CUDA y OpenMP hacer uso de paralelismouda nivel de GPU y CPU, y la logica difusa etiquetar las alertas en cada uno de los tipos de ataque. Como líneas de investigación futuras quedaría el desarrollo de un algoritmo de ordenación que explote el paralelismo a nivel de CPU y optimizar la correlación de alertas. ud[ABSTRACT]udTypical scenarios of a NIDS usually are varied sized networks, from domestic to large companies. But there are also proposals to adapt it to the cloud computing. Since this kind of computing paradigm presents fairly recent security risks, we believe may be reduced with NIDS. The intrusion detection system proposed in this document proposes a series of measures to adapt a NIDS to an environment of cloud computing and motivated by two shortcomings that could present, this proposal proposes two improvements, the first of which will improve analysis speed by using parallelism at CPU and GPU and the secondudgenerate a system alert correlation. As a method for achieving these goals are assessed different ways that develop throughout this document. OpenStack will help us to deploy a cloud computing on one or more physical nodes, CUDA and OpenMP will help us to use parallelism at GPU and CPU level, and fuzzy logic will help us to label each attack.udAs future research lines would be the development of a sorting algorithm that exploits parallelism and optimize CPU level alert correlation.
机译:从国内公司到大型公司,NIDS的典型方案通常是规模迥异的网络。但是也有建议使它们适应 ud云计算。由于这种类型的计算是最近才出现的一种范例,它带来了安全风险,我们相信使用NIDS可以降低这种风险。本文档中提出的入侵检测系统提出了一系列措施,以使NIDS适应云计算环境,并由于该提议可能存在的缺陷而提出了两项​​改进,第一个是他们将通过在GPU和CPU级别上使用并行性来提高分析速度,其次是添加警报关联系统。作为实现这些目标的方法,已经评估了本文档中开发的不同途径。 OpenStack将允许在一个或多个物理节点上部署云计算系统,CUDA和OpenMP利用GPU和CPU的并行级别以及模糊逻辑来标记每种攻击类型中的警报。作为未来的研究方向,将是开发一种排序算法,该算法可在CPU级别利用并行性并优化警报的相关性。 NIDS的典型场景通常是大小不同的网络,从国内公司到大型公司。但是也有建议使其适应云计算。由于这种计算范例会带来相当近期的安全风险,因此我们相信使用NIDS可能会减少这种风险。本文档中提出的入侵检测系统提出了一系列措施,以使NIDS适应云计算环境,并出于可能存在的两个缺点,提出了两个改进,其中第一个是通过使用并行计算来提高分析速度。 CPU和GPU与第二个系统预算警报关联。作为实现这些目标的方法,评估了本文档中开发的不同方法。 OpenStack将帮助我们在一个或多个物理节点上部署云计算,CUDA和OpenMP将帮助我们在GPU和CPU级别使用并行性,而模糊逻辑将帮助我们标记每种攻击。开发利用并行性并优化CPU级别警报相关性的排序算法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号