SOMIDS: Sistema de Detección de Intrusos baseado en Mapas Auto-Organizados


O software desenvolvido é un IDS que analiza rexistros con información de tráfico de rede de forma pasiva, empregando unha copia dos rexistros xerados por outros dispositivos de seguridade.

Estado de protección da tecnoloxía

Software rexistrado (C-435-2016), número de asento rexistral (03/2017/229). Data de concesión: 07/04/2017.

Descrición

Este software é un Sistema de Detección de Intrusos (IDS) que analiza rexistros con información de tráfico de rede de forma pasiva, empregando para elo unha copia dos rexistros de datos xerados por outros dispositivos de seguridade como, por exemplo, un firewall. Estes rexistros están compostos por vinte propiedades de natureza numérica e categórica.

Como resultado da análise, o software detecta intrusións ou violacións da política de seguridade da organización, nos rexistros de datos analizados.

Cabe destacar que a ferramenta desenvolvida determina o modelo de comportamento normal da rede mediante un algoritmo de aprendizaxe que aproveita a paralelización e a computación distribuída, o que o dota dun gran rendemento, escalabilidade e tolerancia a fallos, ademais de facer viable a utilización do IDS con inxentes conxuntos de datos.

Valores engadidos

A ferramenta desenvolvida, a diferencia dos IDSs convencionais, é capaz de detectar calquera tipo de intrusión e non precisa ningún tipo de coñecemento a priori sobre as vulnerabilidades e ataques existentes. Este enfoque fai a estes sistemas moito mais flexibles e efectivos ante atacantes experimentados. Este sistema basea a súa capacidade de detección de intrusións na comparación da información das conexións cun modelo que representa o comportamento normal (tráfico habitual e permitido) da rede, en lugar da súa comparación cun conxunto discreto de firmas. Así, detecta intrusións en base á anormalidade das conexións con respecto ao modelo de comportamento base, o que proporciona ao sistema a habilidade de detectar calquera tipo de ataque. Ademais, debido á natureza flexible do seu mecanismo de detección, este sistema non require una supervisión e mantemento constante, dado que os seus resultados son válidos sempre e cando no varíe de forma significativa o comportamento normal da rede, limitándose a estes casos a necesidade de calcular un novo modelo e adestrar de novo o sistema.

Aplicacións por sector

Trátase dunha tecnoloxía aplicable en calquera ámbito no que se precise a utilización dun IDS para a detección de intrusións de seguridade. Destacar que está en explotación en dúas empresas do sector TIC.


TIC

Grupo de investigación

    • Laboratorio Interdisciplinar de Aplicaciones de la Inteligencia Artificial
    • ((LIA2))
    • Telemática

Responsable

  • José Carlos Dafonte Vázquez
  • Francisco Javier Nóvoa Manuel
  • Diego Fustes Villadóniga
  • Marco Antonio Álvarez González
  • Daniel Garabato Míguez

Contacta con nós

Última actualización

2021-12-13