La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Fermín Galán Márquez PROYECTO FIN DE CARRERA.

Presentaciones similares


Presentación del tema: "Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Fermín Galán Márquez PROYECTO FIN DE CARRERA."— Transcripción de la presentación:

1 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Fermín Galán Márquez galan@dit.upm.es PROYECTO FIN DE CARRERA

2 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 2 Contenidos de la presentación o Plataforma MIRA Arquitectura funcional Arquitectura física Procesado de datos o Desarrollos principales Detección de tráfico lúdico Funciones de seguridad Estadísticas convencionales o Desarrollos adicionales o Conclusiones Líneas de trabajo futuro

3 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 3 Plataforma MIRA: arquitectura funcional Red monitorizad a Red monitorizad a Preprocesadotráficocapturado flujos Análisis Internet Captura de tráfico sondas configuración

4 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 4 Plataforma MIRA: arquitectura física Red monitorizad a Red monitorizad acaptura preprocesadoanálisis consolidación Internet

5 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 5 Plataforma MIRA: procesado de datos 215/89 6 192.168.5.70 3128 192.168.17.2 42624 613/0 6/0 HTTP=1/0;PUBLICI=5/2 215/89 6 192.168.5.73 6667 192.168.245.7 49140 740/9208 14/10 215/89 6 192.168.5.23 2342 192.168.0.1 7872 678/990 12/10... Preprocesado 736FE9091AB7690CEF7810AB89828DC76 1E8932490AAB8298971D8911290E91320 98F9028313DDE1900A7876E2983821111 215/89 6 192.168.5.70 3128 192.168.17.2 42624 613/0 6/0 HTTP=1/0;PUBLICI=5/2 COM 215/89 6 192.168.5.73 6667 192.168.245.7 49140 740/9208 14/10 LUD 215/89 6 192.168.5.23 2342 192.168.0.1 7872 678/990 12/10 LUD... Análisis PUBLICIDAD: anuncio advertisement HTTP: HTTP 1.0 … PUBLICIDAD es COM HTTP es ACA 6667 es puerto LUD 192.168.0.1 es LUD … síntomapatrones

6 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 6 Detección de tráfico lúdico formato audio MP3 protocolos P2P y streaming direccionespuertos verificación de utilidad de patrones implementación ¿sincronización de flujo? patrones (binarios) MP3: 0xFFFA90 0xFFFB90 … estudio estadístico (17 Gb) soporte de patrones binarios

7 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 7 Estudio estadístico CodificaciónRatio teóricoRatio experimental 192 Kbps0.3190.33 160 Kbps0.3820.40 128 Kbps0.4780.50 112 Kbps0.5470.57 96 Kbps0.6380.68 Ficheros MP3 Ficheros MP3 Ficheros no MP3 Ficheros no MP3 ratio experimental: despreciable

8 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 8 Funciones de seguridad: arquitectura Red monitorizad a Red monitorizad a Captura de tráfico PreprocesadoAnálisis tráficocapturado flujos Internet sondas configuración NIDS respuestaactiva firmas de ataque

9 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 9 Funciones de seguridad: desarrollo motor de análisis base de datos de firmas Snort know-how, herramientas, etc tráficoseguridad consolidaciónregistroinforme respuesta activa procesos de captura procesos de análisis convencionaltráficocapturadoflujos Snort adaptaciónadaptación

10 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 10 Estadísticas convencionales flujos POP IMAP DNS MAILDNS TCPUDP 5353 109110143220 clasificador de tráfico estadísticas de bajo nivel estadísticas de alto nivel

11 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 11 Desarrollos adicionales o Mejora del preprocesado Patrones binarios (necesarios para MP3) Algoritmo de búsqueda (Boyer-Moore):~40% caso insensitivo o Medidas de uso o Flexibilización de la clasificación de tráfico Definición de gramática flexible para especificar el algoritmo base de datos de patrones informes de uso realimentación depuración ~80% patrones MP3

12 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP galan@dit.upm.es Julio, 2002 - 12 Conclusiones o Beneficios de la plataforma desarrollada o Conclusiones Aumento significativo del tráfico lúdico clasificado ~20% Aumento significativo del tráfico lúdico clasificado ~20% Uso de Snort Uso de Snort Resultados satisfactorios en estadísticas convencionales Resultados satisfactorios en estadísticas convencionales o Líneas de trabajo futuro Arquitectura distribuida Arquitectura distribuida Aplicación de técnicas de Inteligencia Artificial Aplicación de técnicas de Inteligencia Artificial Mejoras en las funciones de seguridad Mejoras en las funciones de seguridad Implementación de la gramática del clasificador del tráfico Implementación de la gramática del clasificador del tráfico


Descargar ppt "Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Fermín Galán Márquez PROYECTO FIN DE CARRERA."

Presentaciones similares


Anuncios Google