Sampling techniques applied to anomalous events detection

Bibliographic Details
Main Author: Gama, Joel Filipe Esteves
Publication Date: 2022
Format: Master thesis
Language: eng
Source: Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
Download full: https://hdl.handle.net/1822/83672
Summary: Dissertação de mestrado integrado em Engenharia Informática
id RCAP_6787d7b9e556934669b5fbd3b72bc152
oai_identifier_str oai:repositorium.sdum.uminho.pt:1822/83672
network_acronym_str RCAP
network_name_str Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
repository_id_str https://opendoar.ac.uk/repository/7160
spelling Sampling techniques applied to anomalous events detectionSamplingSampling techniquesSecurityMeasurement methodsActive methodsPassive methodsAmostragemTécnicas de amostragemSegurançaMétodos de mediçãoMétodos ativosMétodos passivosDissertação de mestrado integrado em Engenharia InformáticaNowadays, one of the major worries about a network is security. Since the network has become the big platform it is, the number of attacks or attempts to steal information or just harm someone or something is getting bigger to handle or harder to find. Sampling techniques help to solve these problems as they are used to reduce the scope of the analysis, as well as the resources needed to perform it. By using sample techniques to search and find the attacks in the network traffic it will become easier to detect attacks and keep the network secure. As will be seen in the following sections, joining sampling and security is not an easy task to do. Questions such as, what are the best techniques to be used, what are the best methods to be implemented, are inevitable when using sampling. However, sampling can bring more advantages than disadvantages. Besides that, depending on the chosen measurement method, sampling technique or algorithm performed to analyse the samples, the results can change a lot according to the target for the technique. To achieve results for evaluation, a Network-based Intrusion Detection System (NIDS) will be used to identify anomalous events present in the samples.Hoje em dia, uma das maiores preocupações com uma rede é a segurança. Como a rede se tornou a grande plataforma que é, o número de ataques ou tentativas de roubar informações ou apenas prejudicar alguém ou algo está cada vez maior ou mais difícil de encontrar. As téc nicas de amostragem ajudam a resolver esses problemas visto que são utilizadas para reduzir o escopo da análise assim como os recursos necessários para realizar a mesma. Usando técnicas de amostra para procurar e localizar os ataques no tráfego da rede, facilita prevenir ataques e manter a rede segura. Como será constatado nas próximas secções, juntar amostragem e segurança não é uma tarefa fácil. Questões como, quais são as melhores técnicas a serem utilizadas, quais os melhores métodos a serem implementados, são inevitáveis aquando da utilização de amostragem. Contudo, amostragem pode trazer mais vantagens do que desvan tagens. Além disso, dependendo do método de medição escolhido, técnica de amostragem ou algoritmo usado para analisar as amostras, os resultados podem variar muito consoante o alvo da técnica. Para alcançar resultados para avaliação vai ser utilizado um Network-based Intrusion Detection System (NIDS) de forma a identificar os eventos anómalos presentes nas amostragens.Silva, João Marco CardosoLima, SolangeUniversidade do MinhoGama, Joel Filipe Esteves2022-11-072022-11-07T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttps://hdl.handle.net/1822/83672eng203246837info:eu-repo/semantics/openAccessreponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiainstacron:RCAAP2024-05-11T05:25:12Zoai:repositorium.sdum.uminho.pt:1822/83672Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireinfo@rcaap.ptopendoar:https://opendoar.ac.uk/repository/71602025-05-28T15:18:00.022341Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiafalse
dc.title.none.fl_str_mv Sampling techniques applied to anomalous events detection
title Sampling techniques applied to anomalous events detection
spellingShingle Sampling techniques applied to anomalous events detection
Gama, Joel Filipe Esteves
Sampling
Sampling techniques
Security
Measurement methods
Active methods
Passive methods
Amostragem
Técnicas de amostragem
Segurança
Métodos de medição
Métodos ativos
Métodos passivos
title_short Sampling techniques applied to anomalous events detection
title_full Sampling techniques applied to anomalous events detection
title_fullStr Sampling techniques applied to anomalous events detection
title_full_unstemmed Sampling techniques applied to anomalous events detection
title_sort Sampling techniques applied to anomalous events detection
author Gama, Joel Filipe Esteves
author_facet Gama, Joel Filipe Esteves
author_role author
dc.contributor.none.fl_str_mv Silva, João Marco Cardoso
Lima, Solange
Universidade do Minho
dc.contributor.author.fl_str_mv Gama, Joel Filipe Esteves
dc.subject.por.fl_str_mv Sampling
Sampling techniques
Security
Measurement methods
Active methods
Passive methods
Amostragem
Técnicas de amostragem
Segurança
Métodos de medição
Métodos ativos
Métodos passivos
topic Sampling
Sampling techniques
Security
Measurement methods
Active methods
Passive methods
Amostragem
Técnicas de amostragem
Segurança
Métodos de medição
Métodos ativos
Métodos passivos
description Dissertação de mestrado integrado em Engenharia Informática
publishDate 2022
dc.date.none.fl_str_mv 2022-11-07
2022-11-07T00:00:00Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://hdl.handle.net/1822/83672
url https://hdl.handle.net/1822/83672
dc.language.iso.fl_str_mv eng
language eng
dc.relation.none.fl_str_mv 203246837
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
instacron:RCAAP
instname_str FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
instacron_str RCAAP
institution RCAAP
reponame_str Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
collection Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
repository.name.fl_str_mv Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
repository.mail.fl_str_mv info@rcaap.pt
_version_ 1833595227589312512