Diagnostic multi-sources adaptatif. Application à la détection d'intrusion dans des serveurs Web
نویسندگان
چکیده
Résumé. Le but d’un système adaptatif de diagnostic est de surveiller et diagnostiquer un système tout en s’adaptant à son évolution. Ceci passe par l’adaptation des diagnostiqueurs qui précisent ou enrichissent leur propre modèle pour suivre au mieux le système au fil du temps. Pour détecter les besoins d’adaptation, nous proposons un cadre de diagnostic multi-sources s’inspirant de la fusion d’information. Des connaissances fournies par le concepteur sur des relations attendues entre les diagnostiqueurs mono-source forment un méta-modèle du diagnostic. La compatibilité des résultats du diagnostic avec le méta-modèle est vérifiée en ligne. Lorsqu’une de ces relations n’est pas vérifiée, les diagnostiqueurs concernés sont modifiés. Nous appliquons cette approche à la conception d’un système adaptatif de détection d’intrusion à partir d’un flux de connexions à un serveur Web. Les évaluations du système mettent en évidence sa capacité à améliorer la détection des intrusions connues et à découvrir de nouveaux types d’attaque.
منابع مشابه
Un modèle d'index pour la résolution distribuée de requêtes sur un nombre restreint de bases d'annotations RDF
Un web sémantique, qu'il soit public ou sur l'intranet d'une entreprise, repose généralement sur plusieurs serveurs web qui proposent chacun différentes ontologies et différentes bases d'annotations utilisant ces ontologies pour décrire des ressources. Les scénarios d’usage amènent souvent un utilisateur à formuler des requêtes dont les réponses combinent des éléments d'annotation distribués en...
متن کاملÉchantillonnage adaptatif de jeux de données déséquilibrés pour les forêts aléatoires
Introduction Les jeux de données déséquilibrés constituent un problème important de l’apprentissage supervisé. Or la plupart des modèles sont conçus pour des données équilibrées. Leur utilisation sur des données déséquilibrées conduit souvent à une mauvaise prédiction de la classe minoritaire. Pourtant, cette situation se retrouve régulièrement dans la pratique (Détection de pannes (Pazzani et ...
متن کاملService de Détection de Pannes avec SNMP
Failure detection is an important issue of distributed programming. In a computer network, distinguishing a failed node from a slow one is difficult. Yet the difference is important for distributed applications: in the first case a reconfiguration is needed, in the second case, waiting is sufficient. Implementing efficient failure detection is difficult. Because of this, many applications use s...
متن کاملAccès personnalisé à de multiples serveurs d'informations
RÉSUMÉ .Cet article décrit une approche de la recherche d’information permettant l’accès personnalisé à plusieurs serveurs d’information. L’accès à des serveurs d’informations distribués est souvent effectué en trois étapes, la première consiste à sélectionner les serveurs pertinents pour la requête, puis soumettre la requête à ces serveurs sélectionnés et finalement fusionner les résultats ret...
متن کاملDe la simulation de construction collective à la détection de régions dans des images à niveaux de gris : L'inspiration des araignées sociales
Collective phenomena in biology can be a source of inspiration to propose multiagents methods in problem solving. They allow the design of individual behavior that are simple and that produce collectively complex phenomena. This article presents the process we followed to transpose a simulation model to a problem solving one. The initial biological context is the web building in social spider s...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
عنوان ژورنال:
دوره شماره
صفحات -
تاریخ انتشار 2009