Use este identificador para citar ou linkar para este item: http://repositorio.utfpr.edu.br/jspui/handle/1/36005
Título: Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software
Título(s) alternativo(s): Memory monitoring to increase security in networks: a proposal in software defined networks
Autor(es): Lemos, Filipe Augusto da Luz
Orientador(es): Fonseca, Keiko Verônica Ono
Palavras-chave: Arquitetura de software
Redes de computadores - Medidas de segurança
Gerenciamento de memória (Computação)
Ciberterrorismo
Redes de computadores - Gerência
Software architecture
Computer networks - Security measures
Memory Management (Computer science)
Cyberterrorism
Computer networks - Management
Data do documento: 14-Nov-2024
Editor: Universidade Tecnológica Federal do Paraná
Câmpus: Curitiba
Citação: LEMOS, Filipe Augusto da Luz. Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software. 2025. Tese (Doutorado em Engenharia Elétrica e Informática Industrial) - Universidade Tecnológica Federal do Paraná, Curitiba, 2024.
Resumo: Esta tese propõe uma nova metodologia para o monitoramento e análise de memória em dispositivos de rede, com ênfase em Redes Definidas por Software (SDN). A metodologia combina módulos de extração de memória e detecção de novidades para identificar alterações não autorizadas, como a inserção, alteração ou remoção de tabelas de fluxo. A proposta demonstrou a capacidade de detectar modificações suspeitas, isolando dispositivos comprometidos e redirecionando o tráfego por rotas seguras, garantindo a integridade da rede. Além disso, a metodologia oferece uma camada adicional de segurança que complementa as soluções tradicionais. A abordagem foi testada em cenários simulados, provando ser escalável e adaptável a diferentes ambientes SDN. Os resultados indicam que a solução pode aumentar a resiliência e confiabilidade da rede ao integrar a análise forense de memória diretamente nos dispositivos de rede. Uma das contribuições do modelo de implementação proposto é que ele permite a automação da resposta a incidentes, potencializando a capacidade de reação em tempo real contra ataques.
Abstract: This thesis proposes a new methodology for memory monitoring and analysis in network devices, with an emphasis on Software-Defined Networks (SDN). The methodology combines memory extraction modules and novelty detection to identify unauthorized changes, such as the insertion, modification, or removal of flow tables. The proposed solution has demonstrated the ability to detect suspicious modifications, isolating compromised devices and redirecting traffic through secure routes, ensuring network integrity. Additionally, the methodology offers an extra layer of security that complements traditional solutions. The approach was tested in simulated scenarios, proving to be scalable and adaptable to different SDN environments. The results indicate that the solution can increase the resilience and reliability of the network by integrating forensic memory analysis directly into the network devices. One of the contributions of the proposed implementation model is that it enables the automation of incident response, enhancing real-time reaction capabilities against attacks.
URI: http://repositorio.utfpr.edu.br/jspui/handle/1/36005
Aparece nas coleções:CT - Programa de Pós-Graduação em Engenharia Elétrica e Informática Industrial

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
monitoramentomemoriasegurancaredes.pdf6,86 MBAdobe PDFThumbnail
Visualizar/Abrir


Este item está licenciada sob uma Licença Creative Commons Creative Commons