SAMARA SOCIEDADE DE AGENTES PARA A MONITORAÇÃO DE ATAQUES E RESPOSTAS AUTOMATIZADAS
Abstract (Summary)
As técnicas tradicionais de segurança aplicadas em redes de computadores tentam bloquearataques (utilizando firewalls) ou detectá- los assim que eles ocorrem (utilizando Sistemas deDetecção de Intrusos). Ambas são de reconhecido valor, porém, têm seus limites. Nessesentido, há que se inovar em relação às técnicas e táticas de defesas, bem como emferramentas e tecnologias que complementem os mecanismos tradicionais aplicados emsegurança de redes e computadores. Uma dessas soluções tem sido o uso de honeypots(armadilhas de redes) na coleta de informações, motivos, táticas e ferramentas utilizadas ematividades maliciosas em redes e sistemas distribuídos. Este trabalho introduz a arquitetura derespostas automatizadas a incidentes de segurança, denominada SAMARA, que é baseada emhoneypots e agentes inteligentes, concebida para atender os requisitos funcionais dos agentesdecoy server e honeynet propostos para o Projeto NIDIA ? Network Intrusion DetectionSystem based on Intelligent Agents [18], mas que pode se ajustar a outras abordagens dedetecção e prevenção e reação a incidentes de segurança em redes e sistemas distribuídos.
Bibliographical Information:
Advisor:Zair Abdelouahab
School:Universidade Federal do Maranhão
School Location:Brazil
Source Type:Master's Thesis
Keywords:Segurança de Redes Armadilhas Agentes Inteligentes BANCO DE DADOS
ISBN:
Date of Publication:06/17/2005