Correlación de eventos de seguridad en redes de computadores basada en un enfoque de integración

Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10045/15741
Registro completo de metadatos
Registro completo de metadatos
Campo DCValorIdioma
dc.contributorGrupoM. Redes y Middlewareen
dc.contributor.authorMora Gimeno, Francisco José-
dc.contributor.authorMaciá Pérez, Francisco-
dc.contributor.authorLorenzo Fonseca, Iren-
dc.contributor.authorGil Martínez-Abarca, Juan Antonio-
dc.contributor.authorMarcos-Jorquera, Diego-
dc.contributor.otherUniversidad de Alicante. Departamento de Tecnología Informática y Computaciónen
dc.contributor.otherInstituto Superior Politécnico José Antonio Echevarría. Centro de Estudios de Ingeniería y Sistemasen
dc.date.accessioned2010-12-22T07:58:57Z-
dc.date.available2010-12-22T07:58:57Z-
dc.date.issued2010-
dc.identifier.citationMORA GIMENO, Francisco José, et al. “Correlación de eventos de seguridad en redes de computadores basada en un enfoque de integración”. En: Desarrollo de grandes aplicaciones de red : VII Jornadas, JDARE 2010, Alicante, España, octubre 14-15, 2010, actas. San Vicente, Alicante : Grupo M, Universidad de Alicante, 2010. ISBN 978-84-614-3720-7, pp. 119-129en
dc.identifier.isbn978-84-614-3720-7-
dc.identifier.urihttp://hdl.handle.net/10045/15741-
dc.description.abstractEl despliegue de sistemas de detección de intrusos de red o host distribuidos ha provocado que la gestión de las alertas producidas sea un problema crítico, dando lugar a la aparición de diferentes técnicas de correlación de alertas. En este artículo se presenta un enfoque basado en la integración de los resultados de múltiples métodos de correlación de eventos, para el análisis de las alertas de seguridad producidas por distintos dispositivos o mecanismos de seguridad distribuidos. El objetivo del trabajo es mejorar los resultados o rendimiento de los métodos de correlación de alertas tradicionales a través del empleo de múltiples técnicas complementarias y de la integración de sus resultados. Se propone un modelo general de detección de intrusos y se lleva a cabo un estudio comparativo de los distintos métodos actuales junto con el enfoque basado en integración. Los resultados muestran las bondades del enfoque de integración mediante la obtención de los mejores resultados de la comparativa.en
dc.languagespaen
dc.publisherGrupoMen
dc.subjectSistemas de detección de intrusosen
dc.subjectSeguridad informáticaen
dc.subjectCorrelación de eventosen
dc.subjectAlertas de seguridaden
dc.subjectIntegraciónen
dc.subject.otherArquitectura y Tecnología de Computadoresen
dc.titleCorrelación de eventos de seguridad en redes de computadores basada en un enfoque de integraciónen
dc.typeinfo:eu-repo/semantics/bookParten
dc.peerreviewedsien
dc.rights.accessRightsinfo:eu-repo/semantics/openAccess-
Aparece en las colecciones:INV - GrupoM - Capítulos de Libros
INV - AIA - Capítulos de Libros
INV - Undefined - Capítulos de Libros

Archivos en este ítem:
Archivos en este ítem:
Archivo Descripción TamañoFormato 
ThumbnailJDARE-10-D.pdf404,59 kBAdobe PDFAbrir Vista previa


Todos los documentos en RUA están protegidos por derechos de autor. Algunos derechos reservados.