La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Fermín Galán Márquez PROYECTO FIN DE CARRERA.

Presentaciones similares


Presentación del tema: "Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Fermín Galán Márquez PROYECTO FIN DE CARRERA."— Transcripción de la presentación:

1 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Fermín Galán Márquez PROYECTO FIN DE CARRERA

2 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Contenidos de la presentación o Plataforma MIRA Arquitectura funcional Arquitectura física Procesado de datos o Desarrollos principales Detección de tráfico lúdico Funciones de seguridad Estadísticas convencionales o Desarrollos adicionales o Conclusiones Líneas de trabajo futuro

3 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Plataforma MIRA: arquitectura funcional Red monitorizad a Red monitorizad a Preprocesadotráficocapturado flujos Análisis Internet Captura de tráfico sondas configuración

4 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Plataforma MIRA: arquitectura física Red monitorizad a Red monitorizad acaptura preprocesadoanálisis consolidación Internet

5 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Plataforma MIRA: procesado de datos 215/ /0 6/0 HTTP=1/0;PUBLICI=5/2 215/ / /10 215/ /990 12/10... Preprocesado 736FE9091AB7690CEF7810AB89828DC76 1E AAB D E F DDE1900A7876E / /0 6/0 HTTP=1/0;PUBLICI=5/2 COM 215/ / /10 LUD 215/ /990 12/10 LUD... Análisis PUBLICIDAD: anuncio advertisement HTTP: HTTP 1.0 … PUBLICIDAD es COM HTTP es ACA 6667 es puerto LUD es LUD … síntomapatrones

6 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Detección de tráfico lúdico formato audio MP3 protocolos P2P y streaming direccionespuertos verificación de utilidad de patrones implementación ¿sincronización de flujo? patrones (binarios) MP3: 0xFFFA90 0xFFFB90 … estudio estadístico (17 Gb) soporte de patrones binarios

7 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Estudio estadístico CodificaciónRatio teóricoRatio experimental 192 Kbps Kbps Kbps Kbps Kbps Ficheros MP3 Ficheros MP3 Ficheros no MP3 Ficheros no MP3 ratio experimental: despreciable

8 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Funciones de seguridad: arquitectura Red monitorizad a Red monitorizad a Captura de tráfico PreprocesadoAnálisis tráficocapturado flujos Internet sondas configuración NIDS respuestaactiva firmas de ataque

9 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Funciones de seguridad: desarrollo motor de análisis base de datos de firmas Snort know-how, herramientas, etc tráficoseguridad consolidaciónregistroinforme respuesta activa procesos de captura procesos de análisis convencionaltráficocapturadoflujos Snort adaptaciónadaptación

10 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Estadísticas convencionales flujos POP IMAP DNS MAILDNS TCPUDP clasificador de tráfico estadísticas de bajo nivel estadísticas de alto nivel

11 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Desarrollos adicionales o Mejora del preprocesado Patrones binarios (necesarios para MP3) Algoritmo de búsqueda (Boyer-Moore):~40% caso insensitivo o Medidas de uso o Flexibilización de la clasificación de tráfico Definición de gramática flexible para especificar el algoritmo base de datos de patrones informes de uso realimentación depuración ~80% patrones MP3

12 Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Julio, Conclusiones o Beneficios de la plataforma desarrollada o Conclusiones Aumento significativo del tráfico lúdico clasificado ~20% Aumento significativo del tráfico lúdico clasificado ~20% Uso de Snort Uso de Snort Resultados satisfactorios en estadísticas convencionales Resultados satisfactorios en estadísticas convencionales o Líneas de trabajo futuro Arquitectura distribuida Arquitectura distribuida Aplicación de técnicas de Inteligencia Artificial Aplicación de técnicas de Inteligencia Artificial Mejoras en las funciones de seguridad Mejoras en las funciones de seguridad Implementación de la gramática del clasificador del tráfico Implementación de la gramática del clasificador del tráfico


Descargar ppt "Desarrollo de Mecanismos Avanzados de Supervisión y Análisis de Tráfico sobre Redes IP Fermín Galán Márquez PROYECTO FIN DE CARRERA."

Presentaciones similares


Anuncios Google