Uma proposta de uso da arquitetura trace como um sistema de detecção de intrusão

Disponível somente no TrabalhosFeitos
  • Páginas : 106 (26451 palavras )
  • Download(s) : 0
  • Publicado : 20 de julho de 2012
Ler documento completo
Amostra do texto
UNIVERSIDADE FEDERAL DO RIO GRANDE DO SUL ´ INSTITUTO DE INFORMATICA ´ ˜ EM COMPUTACAO PROGRAMA DE POS-GRADUACAO ¸ ¸˜

Uma Proposta de Uso da Arquitetura Trace como um Sistema de Detec¸˜o de Intrus˜o ca a

por

EDGAR ATHAYDE MENEGHETTI

Disserta¸ao submetida a avalia¸ao, c˜ ` c˜ como requisito parcial para a obten¸ao do grau de c˜ Mestre em Ciˆncia da Computa¸ao e c˜

Prof. Dr. LianeMargarida Rockenbach Tarouco Orientadora

Porto Alegre, julho de 2002.

2

CIP — CATALOGACAO NA PUBLICACAO ¸˜ ¸˜ Meneghetti, Edgar Athayde Uma Proposta de Uso da Arquitetura Trace como um Sistema de Detec¸ao de Intrus˜o / por Edgar Athayde c˜ a Meneghetti. — Porto Alegre: PPGC da UFRGS, 2002. 105 f.: il. Disserta¸ao (mestrado) — Universidade Federal do Rio c˜ Grande do Sul. Programa deP´s-Gradua¸ao em Como c˜ puta¸ao, Porto Alegre, BR–RS, 2002. Orientadora: Tarouco, c˜ Liane Margarida Rockenbach. 1. Detec¸ao de intrus˜o. 2. Redes de computadores. 3. Sec˜ a guran¸a. 4. Gerˆncia de redes de computadores. I. Tarouco, c e Liane Margarida Rockenbach. II. T´ ıtulo.

UNIVERSIDADE FEDERAL DO RIO GRANDE DO SUL Reitora: Profa . Wrana Maria Panizzi Pr´-Reitor de Ensino: Prof. Jos´ CarlosFerraz Hennemann o e Pr´-Reitor Adjunto de P´s-Gradua¸ao: Prof. Jaime Evaldo Fernsterseifer o o c˜ a Diretor do Instituto de Inform´tica: Prof. Philippe Olivier Alexandre Navaux Coordenador do PPGC: Prof. Carlos Alberto Heuser Bibliotec´ria-chefe do Instituto de Inform´tica: Beatriz Regina Bastos Haro a a

3

“The combination of space, time and strength that must be considered as the basicelements of this theory of defense, makes this a fairly complicated matter. Consequently, it is not easy to find a fixed point of departure” — On War Carl Von Clausewitz

4

Agradecimentos
Este trabalho ´ resultado de um esfor¸o pessoal, mas que deve muito a v´rias e c a pessoas. Alguns pelas palavras de incentivo, quando o mestrado era apenas uma id´ia. Outros pelas v´rias horas de discuss˜o emtorno de PTSL, Tra¸os de protoe a a c ıceis. Obrigado a todos. colos, IDS, etc. Outros ainda pelo apoio nas horas mais dif´ ` A minha orientadora, Liane Tarouco, obrigado pelas dicas e sugest˜es, tanto para o esta disserta¸ao como para minha vida profissional. c˜ Um agradecimento especial a minha companheira de todos os momentos, M´rcia ` a Notare. O mestrado passou a ter um sabor especial depois deti. ´ Ao Luciano Gaspary, obrigado por todo o apoio e incentivo nesta jornada. E bom constatar que, ap´s este per´ o ıodo, passei a ter um grande amigo. Ao grupo que se criou ao redor da plataforma Trace (e que continua crescendo), obrigado! Que este projeto continue sendo levado adiante!

5

Sum´rio a
Lista de Abreviaturas . . . . . . . . . . . . . . . . . . . . . . . . . . .
8

Lista deFiguras . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10 Lista de Tabelas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12 Resumo . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13 Abstract . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14 1 Introdu¸˜o . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. 15 ca
1.1 1.2 1.3 2.1 2.2 2.3 2.3.1 2.3.2 2.3.3 2.4 2.4.1 2.4.2 2.5 2.5.1 2.5.2 2.6 2.6.1 2.6.2 2.6.3 2.6.4 2.6.5 2.6.6 2.6.7 Trabalhos Relacionados . . . . . . . . . . . . . . . . . . . . . . . . . 16 Objetivos deste Trabalho . . . . . . . . . . . . . . . . . . . . . . . . 17 Organiza¸˜o do Trabalho . . . . . . . . . . . . . . . . . . . . . . . . 17 ca Seguran¸a . . . . . . . . . . . . . . .. . . . . . . c Terminologia . . . . . . . . . . . . . . . . . . . . . Classifica¸˜o dos IDSs . . . . . . . . . . . . . . . ca Classifica¸ao pelo M´todo de Detec¸ao . . . . . . c˜ e c˜ Classifica¸ao pela Arquitetura . . . . . . . . . . . c˜ Outras Classifica¸oes . . . . . . . . . . . . . . . . c˜ An´lise pelo M´todo de Detec¸˜o . . . . . . . . a e ca An´lise Baseada em Assinaturas . . . . . . . . ....
tracking img