Header Image

Nuevo enfoque para la detección de ataques en red basado en reconocimiento de imágenes.

Los sistemas de detección de intrusiones son tecnologías implantadas en la gran mayoría de los entornos tecnológicos profesionales. Estos sistemas suelen estar basados en un conjunto de reglas, umbrales y heurísticas sencillas que habilitan la emisión de una alerta cuando coinciden con un patrón específico. En esta ponencia se presenta una técnica novedosa para la detección de intrusiones y ataques a redes de ordenadores basada en imágenes y el uso de redes neuronales profundas. Una imagen digital puede ser representada como un conjunto de bytes, al mismo tiempo, un paquete de red o un conjunto de paquetes de red también pueden ser representados como un conjunto de bytes. La técnica que se presenta en esta ponencia consiste en la conversión de los bytes de un paquete de red o un conjunto de paquetes (una sesión, flujo…) en imágenes, y el uso de técnicas de Deep Learning basadas en reconocimiento de imágenes para determinar si se trata de un paquete de red o conjunto de paquetes de red pertenecientes a un ataque o una intrusión.

Paraninfo Universitario

octubre 5 @ 10:30

10:30

(1h)

Paraninfo Universitario

Santiago Hernández Ramos