Abordagem de sistemas de detecção de intrusão utilizando a ferramenta Snort
Carregando...
Data
Autores
Título da Revista
ISSN da Revista
Título de Volume
Editor
004
Resumo
Com o grande valor que a informação possui atualmente, a segurança em torno dela necessita de certos cuidados adicionais, além do convencional firewall e softwares antivírus. Os Sistemas de Detecção de Intrusão (IDS) vão além destas ferramentas de segurança, identificando tentativas de ataques e facilitando a análise do tráfego malicioso na rede ou em um host específico, além da possibilidade de bloqueio em tempo real. Este trabalho tem como principal objetivo verificar o comportamento de um Sistema de Detecção de Intrusão durante simulações de tentativas de ataques. A ferramenta implantada foi o IDS Snort, por ser uma ferramenta Open Source, além de ampla aceitação e utilização em ambientes corporativos. São abordados ao longo do trabalho informações sobre os Sistemas de Detecção de Intrusão, ataques, estatísticas dos ataques no Brasil, firewall e alguns IDS disponíveis no mercado. Um cenário foi elaborado para a realização dos testes, possuindo um host com o Sistema de Detecção de Intrusão implantado, recebendo diferentes tipos de ataques, para observar seu desempenho e verificar os resultados obtidos.
Descrição
Palavras-chave
Citação
YOSHIZAWA, Renato Tetsuo. Abordagem de sistemas de detecção de intrusão utilizando a ferramenta Snort, 2010. Trabalho de conclusão de curso (Curso de Tecnologia em Análise de Sistemas e Tecnologia da Informação) - Faculdade de Tecnologia de Americana, Americana, 2010