Please use this identifier to cite or link to this item: https://hdl.handle.net/10316/88080
DC FieldValueLanguage
dc.contributor.advisorGonçalves, Nuno Miguel Mendonça da Silva-
dc.contributor.advisorCruz, Tiago José dos Santos Martins da-
dc.contributor.authorFerreira, João António Rodrigues-
dc.date.accessioned2019-11-18T23:38:23Z-
dc.date.available2019-11-18T23:38:23Z-
dc.date.issued2019-09-24-
dc.date.submitted2019-11-18-
dc.identifier.urihttps://hdl.handle.net/10316/88080-
dc.descriptionDissertação de Mestrado Integrado em Engenharia Electrotécnica e de Computadores apresentada à Faculdade de Ciências e Tecnologia-
dc.description.abstractNos últimos anos, e com um crescimento massivo da indústria, surgiu algo que chamamos de Internet das Coisas. Esse fenómeno estabeleceu o caminho para uma mudança de paradigma no setor industrial, que permitiu uma interconectividade digital dos vários componentes da indústria.No entanto, isso também abriu caminho para diferentes tipos de atividades maliciosas contra a indústria. Desde que os sistemas deixaram de separados isoladamente uns dos outros e passaram a ser conectados remotamente a uma vasta gama de redes e outros sistemas de terceiros, vários exploits foram feitos possíveis para afetar maliciosamente esses componentes do setor. O ATENA, um projeto europeu, visa fornecer uma gama de ferramentas modernas para detectar e impedir essa atividade.O trabalho desta tese faz parte do nível mais baixo da arquitetura ATENA, a detecção de anomalias e eventos que ocorrem em qualquer ponto de um host ou rede, realizado por várias sondas. Esses eventos devem ser enviados para uma plataforma na qual o administrador possa monitorizar e analisá-los. Para transferir esses dados entre vários componentes, um formato (Modelo de Dados IADS) é seguido em toda a plataforma IDS, o IADS. Para ler, codificar e enviar para os outros componentes todos os eventos de todas as sondas existentes e ainda em desenvolvimento, um wrapper ou adaptador teve que ser criado, dando ao administrador as ferramentas necessárias para configurar como a saída da sonda é traduzida num evento no formato IADS Data Model. Esse wrapper, bem como os mecanismos de diferenciação das saídas da sonda, codificação e validação, e envio dos eventos codificados para o restante da plataforma IADS, fazem parte do trabalho desta tese.por
dc.description.abstractOver the past recent years there has been a massive industry growth, and something we call the Internet of Things has emerged. This phenomenon has set the path for a paradigm shift in the Industrial Sector, which has allowed for a wider range of digital interconnectivity when it comes to various industry components.This however has also opened a way for different types of malicious activity agaisnt the industry. Since the systems went from being air gapped to being remotely connected to a vast range of networks and other third-party systems, various exploits have been made possible in order to maliciously affect those industry components. ATENA, an European Project, aims to provide a range of modern tools to detect and prevent such activity.This thesis' work is part of the lowest level in the ATENA architecture, the detection of anomalies and events taking place at any point in a host or network, done by multiple probes. These events should then be taken to a platform where the administrator can monitor and analyze them. In order to transfer such data between multiple components, a format (IADS Data Model) is followed throughout the entirety of the IDS platform, the IADS. In order to read, encode and send to the other components all events from all existing, and yet under development, probes, a wrapper or adapter had to be created, giving the administrator the tools required in order to configure how the probe's output is translated into an IADS Data Model format event. This wrapper, as well as the mechanisms of differentiating probe outputs, encoding and validating them, and sending the encoded events to the rest of the IADS Platform, is part of this thesis' work.eng
dc.language.isoeng-
dc.rightsopenAccess-
dc.rights.urihttp://creativecommons.org/licenses/by/4.0/-
dc.subjectSistemas de Detecção de Intrusõespor
dc.subjectGerenciamento e Correlação de Eventos de Segurançapor
dc.subjectSistemas de controlo e automação industrialpor
dc.subjectIndustrial Automation and Control systemseng
dc.subjectIntrusion and Detection Systemseng
dc.subjectSecurity information and event managementeng
dc.titleIntegration of agents and components on a distributed security architectureeng
dc.title.alternativeIntegração de agentes e componentes numa arquitetura distribuída de segurançapor
dc.typemasterThesis-
degois.publication.locationDEI-
degois.publication.titleIntegration of agents and components on a distributed security architectureeng
dc.peerreviewedyes-
dc.identifier.tid202306240-
thesis.degree.disciplineEngenharia Electrotécnica e de Computadores-
thesis.degree.grantorUniversidade de Coimbra-
thesis.degree.level1-
thesis.degree.nameMestrado Integrado em Engenharia Electrotécnica e de Computadores-
uc.degree.grantorUnitFaculdade de Ciências e Tecnologia - Departamento de Eng. Electrotécnica e de Computadores-
uc.degree.grantorID0500-
uc.contributor.authorFerreira, João António Rodrigues::0000-0003-0280-0362-
uc.degree.classification17-
uc.degree.presidentejuriSilva, Jorge Miguel Sá-
uc.degree.elementojuriCoimbra, António Paulo Mendes Breda Dias-
uc.degree.elementojuriGonçalves, Nuno Miguel Mendonça da Silva-
uc.contributor.advisorGonçalves, Nuno Miguel Mendonça da Silva::0000-0002-1854-049X-
uc.contributor.advisorCruz, Tiago José dos Santos Martins da::0000-0001-9278-6503-
item.fulltextCom Texto completo-
item.grantfulltextopen-
item.languageiso639-1en-
item.cerifentitytypePublications-
item.openairetypemasterThesis-
item.openairecristypehttp://purl.org/coar/resource_type/c_18cf-
crisitem.advisor.researchunitISR - Institute of Systems and Robotics-
crisitem.advisor.researchunitCISUC - Centre for Informatics and Systems of the University of Coimbra-
crisitem.advisor.parentresearchunitUniversity of Coimbra-
crisitem.advisor.parentresearchunitFaculty of Sciences and Technology-
crisitem.advisor.orcid0000-0002-1854-049X-
crisitem.advisor.orcid0000-0001-9278-6503-
Appears in Collections:UC - Dissertações de Mestrado
Files in This Item:
File Description SizeFormat
Dissertation.pdf3.78 MBAdobe PDFView/Open
Show simple item record

Google ScholarTM

Check


This item is licensed under a Creative Commons License Creative Commons