Pesquisadores trabalham em novo projeto de detecção de intrusão
Ele é baseado em monitoramento do comportamento dos sistemas, detectando quando ele difere daquele que é considerado normal.
Uma equipe de pesquisadores da Universidade de Binghamton vem trabalhando em uma nova abordagem de detecção de intrusão baseada em monitoramento do comportamento dos sistemas, detectando quando ela difere daquela que é considerado normal.
Chamado de “Intrusion Detection Systems: Object Access Graphs” e financiado pela Air Force Office of Scientific Research, o projeto é conduzido pelos estudantes de doutorado Patricia Moat e Zachary Birnbaum, e pela cientista Andrey Dolgikh, que são orientados por Victor Skormin, professor de engenharia elétrica e da computação.
Os pesquisadores optaram por não se concentrarem na detecção de malware, pois ele pode mudar mais rapidamente do que as novas assinaturas para que possa ser criado, mas sim no comportamento dos sistemas. “O que fazemos é tirar uma foto do que o seu computador está fazendo e, então, comparar uma imagem do seu computador se comportando normalmente à imagem de um computador infectado. Em seguida, basta olhar para as diferenças e analisá-las”, disse Birnbaum. “A partir daí, podemos ver se o computador realmente tem uma infecção, que tipo de infecção é, e o usuário sabe que está sob ataque e pode tomar uma atitude”.
Com informações de Under-Linux









