Rilevazione e controllo di anomalie mediante analisi comportamentale (INT.P01.004.001)

Type
Label
  • Rilevazione e controllo di anomalie mediante analisi comportamentale (INT.P01.004.001) (literal)
Prodotto
Codice
  • INT.P01.004.001 (literal)
Anno di chiusura previsto
  • 2018-01-01T00:00:00+01:00 (literal)
Istituto esecutore
Abstract
  • Il modulo si occupa di raccogliere dati di traffico di rete trasmessi mediante tcp/ip considerando sia l'header (livello 2 e 3) che il payload (livello applicativo) del pacchetto. I pacchetti vengono successivamente selezionati sulla base di caratteristiche specifiche (dipendenti dall'indagine in corso) e in seguito viene ricostruito il flusso delle transazioni della connessione. Questa mole di informazioni serve per generare il modello di comportamento \"normale\" della rete stessa, e in seguito per identificare anomalie, ovvero scostamenti significativi dalla normalita' (behaviour based analysis). Per comodita' di gestione vengono prodotti una serie di tool di supporto per il raggruppamento delle transazioni internet (ad esempio Log Mail Analyzer, HTTP Characterizer). Inoltre e' in fase di sviluppo un software che consente l'analisi dei pacchetti tcp/ip estrapolando le metriche caratteristiche che serviranno da input ad algoritmi statistici o a reti neurali per la rilevazione di anomalie. (literal)
Nome
  • Rilevazione e controllo di anomalie mediante analisi comportamentale (literal)
Descrizione
Modulo di
Gestore

Incoming links:


Prodotto di
Istituto esecutore di
Gestore di
Modulo
Descrizione di
data.CNR.it