DSpace DSpace UPC
 Català   Castellano   English  

E-prints UPC >
Altres >
Enviament des de DRAC >

Empreu aquest identificador per citar o enllaçar aquest ítem: http://hdl.handle.net/2117/14346

Arxiu Descripció MidaFormat
Paredes.pdf253,75 kBAdobe PDFThumbnail
Veure/Obrir

Citació: Paredes Oliva, Ignasi [et al.]. Automating root-cause analysis of network anomalies using frequent itemset mining. A: ACM SIGCOMM Special Interest Group on Data Communications. "Compilation Proceeding of SIGCOMM 2010 & the Co-Located Workshops". Nova Delhi: ACM Press. Association for Computing Machinery, 2010, p. 467-468.
Títol: Automating root-cause analysis of network anomalies using frequent itemset mining
Autor: Paredes Oliva, Ignasi Veure Producció científica UPC; Dimitropoulos, Xenofontas; Molina, Maurizio; Barlet Ros, Pere Veure Producció científica UPC; Brauckhoff, Daniela
Editorial: ACM Press. Association for Computing Machinery
Data: 2010
Tipus de document: Conference lecture
Resum: Finding the root-cause of a network security anomaly is essential for network operators. In our recent work [1, 5], we introduced a generic technique that uses frequent itemset mining to automatically extract and summarize the traffic flows causing an anomaly. Our evaluation using two different anomaly detectors (including a commercial one) showed that our approach works surprisingly well extracting the anomalous flows in most studied cases using sampled and unsampled NetFlow traces from two networks. In this demonstration, we will showcase an open-source anomaly-extraction system based on our technique, which we integrated with a commercial anomaly detector and use in the NOC of the GÉANT network since late 2009. We will report a number of detected security anomalies and will illustrate how an operator can use our system to automatically extract and summarize anomalous flows.
ISBN: 978-1-4503-0200-5
URI: http://hdl.handle.net/2117/14346
Apareix a les col·leccions:Altres. Enviament des de DRAC
CBA - Sistemes de Comunicacions de Banda Ampla. Ponències/Comunicacions de congressos
Departament d'Arquitectura de Computadors. Ponències/Comunicacions de congressos
Comparteix:


Stats Mostra les estadístiques d'aquest ítem

SFX Query

Aquest ítem (excepte textos i imatges no creats per l'autor) està subjecte a una llicència de Creative Commons Llicència Creative Commons
Creative Commons

 

Valid XHTML 1.0! Programari DSpace Copyright © 2002-2004 MIT and Hewlett-Packard Comentaris
Universitat Politècnica de Catalunya. Servei de Biblioteques, Publicacions i Arxius