IPSFlow: Um framework para Sistema de Prevenção de Intrusão baseado em Redes Definidas por Software

Carregando...
Imagem de Miniatura

Data

2013-10-09

Título da Revista

ISSN da Revista

Título de Volume

item.page.theme

Editora(s)

Universidade Federal do Pará

Tipo de acesso

Acesso Abertoaccess-logo

Contido em

Citação

NAGAHAMA, Fábio Yu. IPSFlow: Um framework para Sistema de Prevenção de Intrusão baseado em Redes Definidas por Software. Orientador: João Paulo Abreu Vieira. 2013. 79 f. Dissertação (Mestrado em Engenharia Elétrica.) - Instituto de Tecnologia, Universidade Federal do Pará, Belém, 2013. Disponível em: http://repositorio.ufpa.br/jspui/handle/2011/5613. Acesso em:.

DOI

Os Sistemas de Detecção e Prevenção de Intrusão (Intrusion Detection Systems – IDS e Intrusion Prevention Systems - IPS) são ferramentas bastante conhecidas e bem consagradas no mundo da segurança da informação. Porém, a falta de integração com os equipamentos de rede como switches e roteadores acaba limitando a atuação destas ferramentas e exige um bom dimensionamento de recursos de hardware como processamento, memória e interfaces de rede de alta velocidade, utilizados para implementá-las. Diante de diversas limitações deparadas por pesquisadores e administradores de redes, surgiu o conceito de Rede Definida por Software (Software Defined Network – SDN), que ao separar os planos de controle e de dados, permite adaptar o funcionamento da rede de acordo com as necessidades de cada um. Desta forma, devido à padronização e flexibilidade propostas pelas SDNs, e das limitações apresentadas dos IPSs, esta dissertação de mestrado propõe o IPSFlow, um framework que utiliza uma rede baseada na arquitetura SDN e o protocolo OpenFlow para a criação de um IPS com ampla cobertura e que permite bloquear um tráfego caracterizado pelos IDS(s) como malicioso no equipamento mais próximo da origem. Para validar o framework, experimentos no ambiente virtual Mininet foram realizados utilizando-se o Snort como IDS para analisar tráfego de varredura (scan) gerado pelo Nmap de um host ao outro. Os resultados coletados apresentam que o IPSFlow funcionou conforme planejado ao efetuar o bloqueio de 85% do tráfego de varredura.

Agência de Fomento

browse.metadata.ispartofseries

item.page.isbn

Fonte

item.page.dc.location.country

Citação

NAGAHAMA, Fábio Yu. IPSFlow: Um framework para Sistema de Prevenção de Intrusão baseado em Redes Definidas por Software. Orientador: João Paulo Abreu Vieira. 2013. 79 f. Dissertação (Mestrado em Engenharia Elétrica.) - Instituto de Tecnologia, Universidade Federal do Pará, Belém, 2013. Disponível em: http://repositorio.ufpa.br/jspui/handle/2011/5613. Acesso em:.