Validación de la caracterización estadística del tráfico de red de un servidor web de un campus universitario como mecanismo de un sistema de detección de intrusos



Título del documento: Validación de la caracterización estadística del tráfico de red de un servidor web de un campus universitario como mecanismo de un sistema de detección de intrusos
Revista: Ingeniería y desarrollo
Base de datos: PERIÓDICA
Número de sistema: 000411397
ISSN: 0122-3461
Autores: 1
2
Instituciones: 1Universidad del Norte, Dirección Tecnología Informática y de Comunicaciones, Barranquilla, Atlántico. Colombia
2Universidad del Norte, Departamento de Ingeniería Industrial, Barranquilla, Atlántico. Colombia
Año:
Periodo: Ene-Jun
Volumen: 32
Número: 1
Paginación: 64-79
País: Colombia
Idioma: Español
Tipo de documento: Artículo
Enfoque: Aplicado, descriptivo
Resumen en español El presente artículo muestra el resultado del análisis estadístico del tráfico de red (expresado en bits por segundo) desde y hacia el servidor web de un campus universitario. El análisis estadístico permite conocer las tendencias del tráfico por hora y establecer una línea base para un comportamiento normal. Se documentan, además, los resultados de las pruebas de bondad y ajuste, y los análisis de varianza, los cuales proporcionan elementos que enriquecen la definición de la línea base. Finalmente, los hallazgos son examinados para determinar su utilidad como mecanismo de detección de intrusos o de situaciones que sugieran anomalías o comportamientos atípicos en el tráfico
Resumen en inglés This paper presents the results of statistical analysis of network traffic (in bits per second) from and to one university web server. Statistical analysis allows to know the hourly traffic trends and to establish a baseline for normal behavior. It documents, in addition, statistical goodness-fit tests results and analysis of variance, which provide elements that enhance the definition of the baseline. Finally, the outcomes are analyzed to determine its usefulness as intrusion detection mechanism or situations or behaviors that could suggest anomalies or atypical traffic
Disciplinas: Ciencias de la computación
Palabras clave: Redes,
Tráfico de redes,
Seguridad informática,
Análisis estadístico,
Detección de intrusos
Keyword: Computer science,
Networks,
Networks traffic,
Informatics security,
Statistical analysis,
Intrusion detection
Texto completo: Texto completo (Ver HTML)