2024-03-28T08:00:48Zhttp://buleria.unileon.es/oai/requestoai:buleria.unileon.es:10612/70812023-06-01T10:11:07Zcom_10612_17col_10612_476
Conocimiento experto y minería de datos sobre reportes de firewall aplicado a la detección de Amenazas Persistentes Avanzadas = Expert knowledge and data mining over firewall reports to detect Advanced Persistent Threats
Moya Vasco, Juan Ramón
Fernández Díaz, Ramón Ángel
Carriegos Vieira, Miguel
En este trabajo se propone una metodología basada en conocimiento experto para construir un sistema inteligente capaz de detectar comportamientos anómalos y clasificar, en su caso, Amenazas Persistentes Avanzadas (APTs).
Un experto puede intuir si existe peligro real para una infraestructura TIC a partir de la información contenida en los registros de log del firewall que controla su tráfico de entrada/salida. Este conocimiento experto se puede modelar, y con la ayuda de minería de datos y de sistemas de aprendizaje automático se puede construir una herramienta capaz de identificar tráfico malicioso. Para seleccionar el sistema de aprendizaje automático más adecuado, la información de tráfico real se ha completado con datos sintéticos, a fin de representar diferentes proporciones de actividad anómala en el conjunto de datos de tráfico.
Esta metodología se ha aplicado a un entorno de tráfico real, y el sistema inteligente desarrollado muestra unas tasas de comportamiento aceptables en la detección de ataques por APT.
2018-01-10
info:eu-repo/semantics/doctoralThesis
http://hdl.handle.net/10612/7081
https://buleria.unileon.es/bitstream/10612/7081/3/Tesis%20de%20Juan%20Ram%c3%b3n%20Moya%20Vasco.pdf.txt
5aef80a0a85edebc8510550e0b28e535
https://buleria.unileon.es/bitstream/10612/7081/1/Tesis%20de%20Juan%20Ram%c3%b3n%20Moya%20Vasco.pdf
23ac319a8b7d9800f282f18147d51ef4
https://buleria.unileon.es/bitstream/10612/7081/2/license.txt
2afe00e6e6eabe127e18eca38b9388ab
Attribution-NonCommercial-NoDerivatives 4.0 Internacional
Informática
CIberseguridad
Amenazas
10.18002/10612/7081