Vše
Vše

Co hledáte?

Vše
Projekty
Subjekty

Rychlé hledání

  • Projekty podpořené TA ČR
  • Významné projekty
  • Projekty s nejvyšší státní podporou
  • Aktuálně běžící projekty

Chytré vyhledávání

  • Takto najdu konkrétní +slovo
  • Takto z výsledků -slovo zcela vynechám
  • “Takto můžu najít celou frázi”

Multiagentní přístup k detekci síťových intruzí

Popis výsledku

Nase demo predstavuje system detekce intruzi zalozeny na multi-agentni analyze dat z vysokoychlostnich paternich siti. Prinosem system je integrace nekolika technik detekce anomalii pomoci modelovani duveryhodnosti ve skupine spolupracujicich detekcnichagentu, kazdy z nichz je zalozen an jednom z integrovanych algoritmu. Anomalie produkovane AD technikami v agentech jsou pouzity jako vstup do modelu duveryhodnosti, ktere je integruji a vytvari z nich duveryhodnost prisouzenou abstraktnim kontextualizovanym identitam v prostoru definovanem vlastnostmi pouzitymi k detekci anomalii v metode daneho agenta. System je zalozen na analyze dat o sitovych tocich, bez pouziti vlastniho obsahu komunikace, ktera muze byt duverna ci sifrovana.

Klíčová slova

multiagent systemsnetwork intrusion detectionnetwork securitytrust

Identifikátory výsledku

Alternativní jazyky

  • Jazyk výsledku

    angličtina

  • Název v původním jazyce

    Multi Agent Approach to Network Intrusion Detection (Demo Paper)

  • Popis výsledku v původním jazyce

    Our demo presents an agent-based intrusion detection system designed for deployment on high-speed backbone networks. The major contribution of the system is the integration of several anomaly detection techniques by means of collective trust modeling within a group of collaborative detection agents, each featuring a specific detection algorithm. The principal role of anomalies is to provide the input into the trust modeling stage of the detection, where each agent determines the flow trustfulness from aggregated anomalies. The aggregation is performed by extended trust models that model the trustfulness of generalized situated identities, represented by a set of observable features. The system is based on traffic statistics in NetFlow format acquired by dedicated hardware-accelerated network cards, and is able to perform a real-time surveillance of the gigabit networks.

  • Název v anglickém jazyce

    Multi Agent Approach to Network Intrusion Detection (Demo Paper)

  • Popis výsledku anglicky

    Our demo presents an agent-based intrusion detection system designed for deployment on high-speed backbone networks. The major contribution of the system is the integration of several anomaly detection techniques by means of collective trust modeling within a group of collaborative detection agents, each featuring a specific detection algorithm. The principal role of anomalies is to provide the input into the trust modeling stage of the detection, where each agent determines the flow trustfulness from aggregated anomalies. The aggregation is performed by extended trust models that model the trustfulness of generalized situated identities, represented by a set of observable features. The system is based on traffic statistics in NetFlow format acquired by dedicated hardware-accelerated network cards, and is able to perform a real-time surveillance of the gigabit networks.

Klasifikace

  • Druh

    D - Stať ve sborníku

  • CEP obor

    JD - Využití počítačů, robotika a její aplikace

  • OECD FORD obor

Návaznosti výsledku

Ostatní

  • Rok uplatnění

    2008

  • Kód důvěrnosti údajů

    S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů

Údaje specifické pro druh výsledku

  • Název statě ve sborníku

    AAMAS 2008 Conference Proceedings

  • ISBN

    978-0-9817381-0-9

  • ISSN

  • e-ISSN

  • Počet stran výsledku

    2

  • Strana od-do

  • Název nakladatele

    ACM Press

  • Místo vydání

    New York

  • Místo konání akce

    Estoril

  • Datum konání akce

    12. 5. 2008

  • Typ akce podle státní příslušnosti

    WRD - Celosvětová akce

  • Kód UT WoS článku

Základní informace

Druh výsledku

D - Stať ve sborníku

D

CEP

JD - Využití počítačů, robotika a její aplikace

Rok uplatnění

2008