Sistema de detección de intrusiones basado en agentes

  • UNIVERSIDAD DE BURGOS
  • From Spain
  • Responsive
  • Research Services and Capabilities

Summary of the technology

El Sistema de Detección de Intrusiones desarrollado combina diferentes paradigmas del campo de la Inteligencia Artificial para ofrecer una visualización intuitiva del tráfico que circula por una red de ordenadores que posibilita la identificación intrusiones y ataques en etapas tempranas. Para ello procesa y analiza los paquetes que viajan por la red que se pretende monitorizar, seleccionando de las cabeceras de estos, información no sensible.

UNIVERSIDAD DE BURGOS

Details of the Technology Offer

Aspectos nuevos e innovadores

Hasta el momento existen muy pocas tecnologías aplicadas a la visualización de tráfico de red para su monitorización y/o identificación de anomalías.

Principales ventajas derivadas de su utilización

Respecto a las pocas soluciones existentes, MOVICAB-IDS proporciona las siguientes ventajas:

  • Se ofrece una visualización mucho más intuitiva que las de otras herramientas, lo que requiere escasa formación para el personal de seguridad, así como una configuración mínima.
  • Las tareas de supervisión de la red pueden relegarse en personal con escasa experiencia, liberando de esta forma al personal más experimentado para llevar a cabo tareas críticas.
  • Puede emplearse en la formación de personal de seguridad.
  • Otras herramientas de seguridad pueden estar trabajando al mismo tiempo, pudiendo combinarse la salida/visualización de ambas.
  • Reducción del tiempo necesario para procesar la salida en comparación con otros IDSs, que generan una gran cantidad de falsos positivos y negativos.

Características técnicas

MOVICAB-IDS combina diferentes paradigmas del campo de la Inteligencia Artificial constituyendo un sistema híbrido de inteligencia artificial (HAIS). Se basa en un sistema multiagente que incluye agentes deliberativos capaces de aprender y evolucionar con su entorno. Estos agentes combinan un modelo neuronal proyeccionista basado en aprendizaje no supervisado y el paradigma de razonamiento basado en casos.
Mediante la aplicación del mencionado modelo neuronal, MOVICAB-IDS extrae proyecciones interesantes de un conjunto de datos de tráfico de red y las presenta mediante un interfaz de visualización, que puede ser móvil (teléfono, PDA, etc.). Como resultado de visualizar cada paquete y preservar el contexto temporal, MOVICAB-IDS ofrece al administrador de red una visión sintética e intuitiva del tráfico de red y de las interacciones entre los diferentes protocolos. Esta visualización permite la detección de situaciones anómalas e intrusiones de un simple vistazo y su posterior identificación. Además, ayuda a conocer la estructura interna y el comportamiento del tráfico de red, permitiendo la supervisión de la actividad en ésta. Además, se continúa trabajando en esta tecnología para garantizar que se muestra la visualización en tiempo real.

Aplicaciones

Esta tecnología puede aplicarse para la supervisión de cualquier red de ordenadores, independientemente de su tamaño. Para redes de gran tamaño o con un gran volumen de tráfico, se han desarrollado procesos de filtrado y segmentación, que permiten llevar a cabo la correcta visualización.

Estado actual de desarrollo

Dispositivo desarrollado y validado para su industrialización.

Relación comercial deseada

Acuerdo comercial, Acuerdo de licencia, Cooperación técnica: un mayor desarrollo, Cooperación Técnica: testar nuevas aplicaciones; Cooperación Técnica: adaptación a necesidades específicas.

Attached documents

Related Keywords

  • Electronics, IT and Telecomms
  • Cyber Security
  • Security systems
  • Planning and security
  • Computer related
  • Other
  • tráfico de red
  • seguridad
  • ordenadores
  • detección intrusiones
  • inteligencia artificial

Sobre Universidad de Burgos

El objetivo de la Oficina de Transferencia de Conocimiento (OTRI) de la Universidad de Burgos es promover la Innovación tecnológica a través de la transferencia de resultados de investigación y las conexiones entre la Universidad y los nuevos requerimientos y realidades de la sociedad - somos el vínculo entre la Universidad y la Industria. Persona de Contacto: José Manuel López (jmllopez@ubu.es)

UNIVERSIDAD DE BURGOS

Never miss an update from UNIVERSIDAD DE BURGOS

Create your free account to connect with UNIVERSIDAD DE BURGOS and thousands of other innovative organizations and professionals worldwide

UNIVERSIDAD DE BURGOS

Send a request for information
to UNIVERSIDAD DE BURGOS

About Technology Offers

Technology Offers on Innoget are directly posted
and managed by its members as well as evaluation of requests for information. Innoget is the trusted open innovation and science network aimed at directly connect industry needs with professionals online.

Help

Need help requesting additional information or have questions regarding this Technology Offer?
Contact Innoget support