Detección de patrones de comportamiento en la red a través del análisis de secuencias

Los enfoques de detección por comportamiento en el tráfico de red se basan en encontrar patrones comunes que sigue un ataque a lo largo de su ciclo de vida, tratando de generalizarlos para poder detectar una traza de ataque no vista con anterioridad. Un enfoque común consiste en la generación de sec...

Descripción completa

Guardado en:
Detalles Bibliográficos
Autores principales: Catania, Jorge, Guerra, Jorge, Romero, Juan Manuel, Palau, Franco, Caffaratti, Gabriel, Marchetta, Martín G.
Formato: Objeto de conferencia
Lenguaje:Español
Publicado: 2021
Materias:
Acceso en línea:http://sedici.unlp.edu.ar/handle/10915/130534
Aporte de:
id I19-R120-10915-130534
record_format dspace
institution Universidad Nacional de La Plata
institution_str I-19
repository_str R-120
collection SEDICI (UNLP)
language Español
topic Ciencias Informáticas
Botnet
Redes neuronales
Seguridad informática
spellingShingle Ciencias Informáticas
Botnet
Redes neuronales
Seguridad informática
Catania, Jorge
Guerra, Jorge
Romero, Juan Manuel
Palau, Franco
Caffaratti, Gabriel
Marchetta, Martín G.
Detección de patrones de comportamiento en la red a través del análisis de secuencias
topic_facet Ciencias Informáticas
Botnet
Redes neuronales
Seguridad informática
description Los enfoques de detección por comportamiento en el tráfico de red se basan en encontrar patrones comunes que sigue un ataque a lo largo de su ciclo de vida, tratando de generalizarlos para poder detectar una traza de ataque no vista con anterioridad. Un enfoque común consiste en la generación de secuencias basadas en caracteres para representar comportamientos maliciosos, y luego aplicar modelos como Cadenas de Markov para generalizar a otros comportamientos similares. Sin embargo, estos últimos presentan limitaciones para explorar más allá del estado anterior. En el presente trabajo se analizan las ventajas y limitaciones de tres arquitecturas de redes neuronales para detectar comportamientos maliciosos capaces de recordar patrones vistos mucho tiempo atrás. Para esto se realizó una evaluación sobre un conjunto de datos específicamente diseñado que incluye comportamientos maliciosos y normales de diversas fuentes. Los resultados preliminares indican que, a pesar de su simplicidad, la aplicación de cualquiera de las arquitecturas de red es un enfoque válido para detectar comportamientos de red maliciosos, lo cual es prometedor para su aplicación a problemas de etiquetado de tráfico de red en el contexto de un flujo de trabajo con interacción humana.
format Objeto de conferencia
Objeto de conferencia
author Catania, Jorge
Guerra, Jorge
Romero, Juan Manuel
Palau, Franco
Caffaratti, Gabriel
Marchetta, Martín G.
author_facet Catania, Jorge
Guerra, Jorge
Romero, Juan Manuel
Palau, Franco
Caffaratti, Gabriel
Marchetta, Martín G.
author_sort Catania, Jorge
title Detección de patrones de comportamiento en la red a través del análisis de secuencias
title_short Detección de patrones de comportamiento en la red a través del análisis de secuencias
title_full Detección de patrones de comportamiento en la red a través del análisis de secuencias
title_fullStr Detección de patrones de comportamiento en la red a través del análisis de secuencias
title_full_unstemmed Detección de patrones de comportamiento en la red a través del análisis de secuencias
title_sort detección de patrones de comportamiento en la red a través del análisis de secuencias
publishDate 2021
url http://sedici.unlp.edu.ar/handle/10915/130534
work_keys_str_mv AT cataniajorge detecciondepatronesdecomportamientoenlaredatravesdelanalisisdesecuencias
AT guerrajorge detecciondepatronesdecomportamientoenlaredatravesdelanalisisdesecuencias
AT romerojuanmanuel detecciondepatronesdecomportamientoenlaredatravesdelanalisisdesecuencias
AT palaufranco detecciondepatronesdecomportamientoenlaredatravesdelanalisisdesecuencias
AT caffarattigabriel detecciondepatronesdecomportamientoenlaredatravesdelanalisisdesecuencias
AT marchettamarting detecciondepatronesdecomportamientoenlaredatravesdelanalisisdesecuencias
bdutipo_str Repositorios
_version_ 1764820453609701378