High Speed Network Traffic Acquisition for Agent Systems
The result's identifiers
Result code in IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F68407700%3A21230%2F07%3A03136652" target="_blank" >RIV/68407700:21230/07:03136652 - isvavai.cz</a>
Alternative codes found
RIV/00216224:14610/07:00041658
Result on the web
—
DOI - Digital Object Identifier
—
Alternative languages
Result language
angličtina
Original language name
High Speed Network Traffic Acquisition for Agent Systems
Original language description
This paper presents a design of high-speed network traffic acquisition subsystem suitable for agent-based intrusion detection systems. To match the performance requirements and to improve network traffic measurement, wire-speed data acquisition layer isbased on hardware-accelerated probes, which provide real-time network traffic statistics. The network traffic is stored in collector servers and preprocessed data is then sent to detection agents that use heterogenous anomaly detection methods. These methods are correlated by means of trust and reputation models, and the conclusions regarding the maliciousness of the traffic is presented to the operator. Presented system is designed to improve the performance of agent-based intrusion detection systems and allow them to efficiently identify malicious traffic.
Czech name
Systém akvizice síťových dat pro detekci síťových útoků agentním systémem
Czech description
Práce představuje akviziční subsystém systému detekce intruzí CAMNEP. CAMNEP je založen na agentním přístupu pro detekci útoků v prostředí vysokorychlostních sítí. Agentní vrstva FPGA hardwarovou platformou určenou pro sběr NetFlow dat ze sítě a jejich předzpracování, které je provedeno v modifikovaném kolektoru. Agentní vrstva je založena na modelu detekce anomálií, který je doplněn o kolektivní vrstvu založenou na modelech důvěryhodnosti.
Classification
Type
D - Article in proceedings
CEP classification
JC - Computer hardware and software
OECD FORD branch
—
Result continuities
Project
<a href="/en/project/1M0567" target="_blank" >1M0567: Centre for Applied Cybernetics</a><br>
Continuities
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Others
Publication year
2007
Confidentiality
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Data specific for result type
Article name in the collection
2007 IEEE/WIC/ACM International Conference on Intelligent Agent Technology - Proceedings
ISBN
978-0-7695-3027-7
ISSN
—
e-ISSN
—
Number of pages
4
Pages from-to
477-480
Publisher name
IEEE Computer Society
Place of publication
Los Alamitos
Event location
Silicon Valley, California
Event date
Nov 2, 2007
Type of event by nationality
WRD - Celosvětová akce
UT code for WoS article
—