Eficacia de los sistemas de detención de intrusiones. Un análisis orientado a la decisión

  1. Orfila Diaz, Pabon Agustin
Dirigée par:
  1. Arturo Ribagorda Garnacho Directeur/trice
  2. Javier Carbó Rubiera Directeur/trice

Université de défendre: Universidad Carlos III de Madrid

Fecha de defensa: 19 décembre 2005

Jury:
  1. Pedro Isasi Viñuela President
  2. José Manuel Molina López Secrétaire
  3. Miguel Angel Sanz Bobi Rapporteur
  4. Gonzalo Álvarez Marañón Rapporteur
  5. José Luis Morant Ramón Rapporteur

Type: Thèses

Teseo: 134293 DIALNET

Résumé

Los Sistemas de Detección de Intrusiones (IDS) son, en la actualidad, la tercera tecnología de seguridad más empleada, sólo superada por los cortafuegos y los antivirus, De las características evaluables de un IDS una de las más relevantes es la eficacia, ya que indica la capacidad del mismo para lograr una detección útil. Esta Tesis Doctoral establece, mediante técnicas del análisis de la decisión, una metodología para evaluar la eficacia de los IDS considerando la utilidad de sus detecciones. De este modo, se proporcionan las pautas para configurar óptimamente un IDS en un entorno de operación determinado y se establecen los pasos a seguir para comparar distintas propuestas. Por otra parte, debido a la necesidad de una automatización de los procesos de detección y de respuesta a incidentes, se ha desarrollado un sistema multiagente deliberativo que, teniendo en cuenta la metodología propuesta, posee la capacidad tanto de configurarse autónomamente en sus condiciones óptimas como de decidir si debe responder o no ante un determinado evento. Este sistema permite una adaptación dinámica al entorno en cuestión al tener presente en su diseño un ajuste en función de la eficacia previa de las distintas técnicas de detección implementadas por sus agentes componentes.