UAM | UAM_Biblioteca | Unified search engine | Scientific Production Portal | UAM Research Data Repository
Biblos-e Archivo
    • español
    • English
  • English 
    • español
    • English
  • Log in
JavaScript is disabled for your browser. Some features of this site may not work without it.

Search Biblos-e Archivo

Advanced Search

Browse

All of Biblos-e ArchivoCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsFacultiesThis CollectionBy Issue DateAuthorsTitlesSubjectsFaculties

My Account

Log inRegister

Statistics

View Usage Statistics

Help

Information about Biblos-e ArchivoI want to submit my workFrequently Asked Questions

UAM_Biblioteca

View Item 
  •   Biblos-e Archivo
  • 2 - Trabajos de estudiantes (tesis doctorales, TFMs, TFGs, etc.)
  • Trabajos de estudiantes (tesis doctorales, TFMs, TFGs, etc.)
  • View Item
  •   Biblos-e Archivo
  • 2 - Trabajos de estudiantes (tesis doctorales, TFMs, TFGs, etc.)
  • Trabajos de estudiantes (tesis doctorales, TFMs, TFGs, etc.)
  • View Item

Detección forense de ataques mediante el uso de registros NetFlow

Author
San Román Gil, José Antonio
Advisor
Alarcón Rodríguez, Miren Idoiauntranslated
Entity
UAM. Departamento de Tecnología Electrónica y de las Comunicaciones
Date
2015-09
Subjects
Teledetección; Telecomunicaciones
URI
http://hdl.handle.net/10486/669465

Licencia de Creative Commons
Esta obra está bajo una licencia de Creative Commons Reconocimiento-NoComercial-SinObraDerivada 4.0 Internacional.

Abstract

Este proyecto está dedicado a la caracterización de escaneos de puertos en registros NetFlow muestreados. Una vez caracterizado este tipo de ataque, se pretende crear un sistema que posibilite su detección a posterior. Con ello, se pueda aplicar a un estudio longitudinal sobre una red académica. El estudio longitudinal otorga una explicación y caracterización del comportamiento de la red a medio y largo plazo, es decir, meses o incluso años. El estudio da una respuesta y ayuda al gestor de la red de una forma complementaria. Mediante este estudio realizado se puede caracterizar, a nivel de exportador de red, los orígenes y los principales destinos de los equipos asociados al exportador, ya sean destinos nacionales o internacionales, observados en los escaneos detectados Además, se ofrece una vista a nivel diario y a nivel mensual de la concentración de estos escaneos vistos por cada exportador analizado. La última característica que ofrece este estudio es una caracterización del tipo de puerto involucrado en los escaneos detectados. Por medio de estas características que ofrecemos en el estudio podremos identificar patrones de comportamiento anómalos, comportamientos irregulares e identificar individualmente a los agentes causantes de riesgo potencial. De forma más concreta, este trabajo en primer lugar ha consistido en la familiarización sobre el sistema de monitorización de la red académica española RedIRIS, que nos ha facilitado medidas de red reales durante un periodo de un año basadas en flujos. Posteriormente, se ha trabajado en la automatización del pre-tratado de estas medidas. Estos datos se han pasado por nuestro sistema, que planteamos en este proyecto, para la obtención del tráfico involucrado en escaneos de puertos. Por último lugar, todo este desarrollo ha sido aplicado en las trazas de RedIRIS y los resultados son mostrados como un caso de estudio significativo.
 
This Project is devoted to the characterization of Port Scans in Netflow sampled records. Once characterized this type of attack, we have created a system that will later enable their detection. Thus, it can be applied to a longitudinal study of an academic network. The longitudinal study provides an explanation and characterization of the network behavior in the medium and long term, i.e., months or even years. The study gives an answer and helps network managers in a complementary way. By this study it can be characterized, in terms of net exporter, the origins and the main destinations of the equipment associated with the exporter, whether national or international destinations, observed in the detected scans. Furthermore, it offers a daily and monthly view of these scans seen by each analyzed exporter. The last feature offered by this study is to characterize the type of port involved in the discovered scans. By means of the features we offer in this study, we can identify anomalous behavior patterns, irregular conduct and individually identify potential risk-causing agents. More specifically, this work has first consisted on getting familiarized with the monitoring system of the Spanish RedIRIS academic network, which has given us real network measurements over a period of one year based on flows. Subsequently, the work has consisted on the automation of these pretreated measurements. The data has passed through our system, which we propose in this thesis, to identify the traffic involved in portscans. Finally, all this development has been applied to the RedIRIS traces and the results are shown as a significant case of study
 
Show full item record

Files in this item

Thumbnail
Name
San_Roman_Gil_Jose_Antonio_pfc.pdf
Size
3.986Mb
Format
PDF

Refworks Export

Google™ Scholar:San Román Gil, José Antonio

This item appears in the following Collection(s)

  • Trabajos de estudiantes (tesis doctorales, TFMs, TFGs, etc.) [19540]

Related items

Showing items related by title, author, creator and subject.

  • Detección forense de ataques usando trazas de red 

    Gordo García, Miguel
    2015-05
  • Registro del Grupo NADYA-SENPE de nutrición enteral domiciliaria en España, años 2014 y 2015 

    Wanden-Berghe, Carmina; Luengo, Luis Luengo; Álvarez, Julia; Burgos, Rosa; Cuerda, Cristina; Matía, Pilar; Gómez Candela, CarmenAutoridad UAM; Martínez Olmos, Miguel Ángel; Gonzalo, Montserrat; Calleja, Alicia; Campos, Cristina; Pérez de La Cruz, Antonio Jesús; Irles, José Antonio; Leyes, Pere; Sánchez, Rebeca; Luis Román, Daniel de; Cardona, Daniel; Santacruz, Nieves; Suárez, José Pablo; Ballesta, Carmen; Salas, Jordi; Penacho, María Ángeles; Gardez, Carmen; Martínez, María José; Cánovas, Bárbara; Moreno, José Manuel; Olmo, Dolores del; Carabaña, Fátima; Virgili, Nuria; Higuera, Isabel; Mauri, Silvia; Sánchez-Vilar, Olga; Miserachs, Nuria; Ponce, Miguel Ángel; García, Yaiza; Morán, Jesús M.; Apezetxea, Antxón; Tejera, Cristina; Calañas, Alfonso; Cantón, Ana; Díaz, Patricia; Grupo NADYA-SENPE
    2017
  • Estudio del polimorfismo genético y de otras causas de heterogeneidad electroforética de enzimas eritrocitarias plasmáticas humanas mediante isoelectroenfoque.Análisis poblacional en Madrid y aplicaciones en biología forense 

    Alonso Alonso, Antonio
    1992-07-06
All the documents from Biblos-e Archivo are protected by copyrights. Some rights reserved.
Universidad Autónoma de Madrid. Biblioteca
Contact Us | Send Feedback
We are onFacebookCanal BiblosYouTubeTwitterPinterestWhatsappInstagram
 

 

All the documents from Biblos-e Archivo are protected by copyrights. Some rights reserved.
Universidad Autónoma de Madrid. Biblioteca
Contact Us | Send Feedback
We are onFacebookCanal BiblosYouTubeTwitterPinterestWhatsappInstagram