| Processo: | 15/24514-9 |
| Modalidade de apoio: | Auxílio à Pesquisa - Regular |
| Data de Início da vigência: | 01 de outubro de 2017 |
| Data de Término da vigência: | 30 de abril de 2020 |
| Área do conhecimento: | Ciências Exatas e da Terra - Ciência da Computação |
| Acordo de Cooperação: | MCTI/MC |
| Pesquisador responsável: | Otto Carlos Muniz Bandeira Duarte |
| Beneficiário: | Otto Carlos Muniz Bandeira Duarte |
| Instituição Sede: | Instituto Alberto Luiz Coimbra de Pós-Graduação e Pesquisa (COPPE). Universidade Federal do Rio de Janeiro (UFRJ) |
| Município da Instituição Sede: | Rio de Janeiro |
| Pesquisadores associados: | Anelise Munaretto Fonseca ; Mauro Sérgio Pereira Fonseca |
| Assunto(s): | Computação em nuvem Internet das coisas Teleinformática |
| Palavra(s)-Chave do Pesquisador: | autenticação e autorização | Computação em Nuvem | gestão de massa de dados (Big Data) | implementação de mecanismos de proteção | Internet das Coisas | Internet do Futuro | Segurança de Sistemas e Redes | Teleinformática |
Resumo
A maior parte das ameaças são detectadas muito tempo depois de ocorrida, aumentando consideravelmente os riscos de danos irreparáveis e inviabilizando qualquer tentativa de defesa. A detecção tardia é consequência da alta complexidade dos ataques, cada vez mais especializados, e da enorme massa de dados a ser monitorada e analisada por especialistas em segurança. Embora sejam difíceis de serem analisados, os ataques deixam vestígios, ou rastros, que podem ser detectados com técnicas de inteligência de máquina através do processamento por fluxos de dados em tempo real (stream processing). A viabilização de mecanismos de defesa requer a redução do o tempo de detecção de ameaças, que chega a ser de meses, para minutos ou horas. Assim, o projeto STREAM foca na detecção de ameaças de segurança através coleta de dados, enriquecimento dos dados e do processamento por fluxos em tempo real, com o objetivo de possibilitar a detecção de ameaças de segurança e a defesa imediata do alvo. O projeto propõe o desenvolvimento de uma plataforma para a detecção de ameaças em tempo real, que é baseada em ferramentas de código aberto e divulgada à comunidade. Os serviços disponibilizados pela plataforma proposta garantem a segurança do sistema tanto para os ataques conhecidos, quanto para os desconhecidos através de diversos métodos automatizados de classificação de ataque, de aprendizado de máquina e de detecção de anomalias de rede. (AU)
| Matéria(s) publicada(s) na Agência FAPESP sobre o auxílio: |
| Mais itensMenos itens |
| TITULO |
| Matéria(s) publicada(s) em Outras Mídias ( ): |
| Mais itensMenos itens |
| VEICULO: TITULO (DATA) |
| VEICULO: TITULO (DATA) |