Diagnostic multi-sources adaptatif. Application à la détection d'intrusion dans des serveurs Web

نویسندگان

  • Thomas Guyet
  • Wei Wang
  • Rene Quiniou
  • Marie-Odile Cordier
چکیده

Résumé. Le but d’un système adaptatif de diagnostic est de surveiller et diagnostiquer un système tout en s’adaptant à son évolution. Ceci passe par l’adaptation des diagnostiqueurs qui précisent ou enrichissent leur propre modèle pour suivre au mieux le système au fil du temps. Pour détecter les besoins d’adaptation, nous proposons un cadre de diagnostic multi-sources s’inspirant de la fusion d’information. Des connaissances fournies par le concepteur sur des relations attendues entre les diagnostiqueurs mono-source forment un méta-modèle du diagnostic. La compatibilité des résultats du diagnostic avec le méta-modèle est vérifiée en ligne. Lorsqu’une de ces relations n’est pas vérifiée, les diagnostiqueurs concernés sont modifiés. Nous appliquons cette approche à la conception d’un système adaptatif de détection d’intrusion à partir d’un flux de connexions à un serveur Web. Les évaluations du système mettent en évidence sa capacité à améliorer la détection des intrusions connues et à découvrir de nouveaux types d’attaque.

برای دانلود رایگان متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Un modèle d'index pour la résolution distribuée de requêtes sur un nombre restreint de bases d'annotations RDF

Un web sémantique, qu'il soit public ou sur l'intranet d'une entreprise, repose généralement sur plusieurs serveurs web qui proposent chacun différentes ontologies et différentes bases d'annotations utilisant ces ontologies pour décrire des ressources. Les scénarios d’usage amènent souvent un utilisateur à formuler des requêtes dont les réponses combinent des éléments d'annotation distribués en...

متن کامل

Échantillonnage adaptatif de jeux de données déséquilibrés pour les forêts aléatoires

Introduction Les jeux de données déséquilibrés constituent un problème important de l’apprentissage supervisé. Or la plupart des modèles sont conçus pour des données équilibrées. Leur utilisation sur des données déséquilibrées conduit souvent à une mauvaise prédiction de la classe minoritaire. Pourtant, cette situation se retrouve régulièrement dans la pratique (Détection de pannes (Pazzani et ...

متن کامل

Service de Détection de Pannes avec SNMP

Failure detection is an important issue of distributed programming. In a computer network, distinguishing a failed node from a slow one is difficult. Yet the difference is important for distributed applications: in the first case a reconfiguration is needed, in the second case, waiting is sufficient. Implementing efficient failure detection is difficult. Because of this, many applications use s...

متن کامل

Accès personnalisé à de multiples serveurs d'informations

RÉSUMÉ .Cet article décrit une approche de la recherche d’information permettant l’accès personnalisé à plusieurs serveurs d’information. L’accès à des serveurs d’informations distribués est souvent effectué en trois étapes, la première consiste à sélectionner les serveurs pertinents pour la requête, puis soumettre la requête à ces serveurs sélectionnés et finalement fusionner les résultats ret...

متن کامل

De la simulation de construction collective à la détection de régions dans des images à niveaux de gris : L'inspiration des araignées sociales

Collective phenomena in biology can be a source of inspiration to propose multiagents methods in problem solving. They allow the design of individual behavior that are simple and that produce collectively complex phenomena. This article presents the process we followed to transpose a simulation model to a problem solving one. The initial biological context is the web building in social spider s...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2009