O sistema aqui denominado Guardião implementa uma metodologia automatizada e integrada, para identificação de eventos anômalos (em relação ao tráfego observado) e possíveis atividades maliciosas de worms em redes de dados, em tempo próximo ao real.
Este sistema é composto por duas ferramentas de detecção distintas. A primeira ferramenta realiza as detecções através da aferição de métricas relevantes associadas ao tráfego da rede e a análise de seus comportamentos utilizando o método de Holt-Winters para previsão em séries temporais. A segunda ferramenta de detecção utiliza um método de redes neurais (perceptron) que define padrões de anormalidade.
|