Uma proposta de arquitetura de segurança para a detecção e reação a ameaças em redes SDN

Authors

  • Maxli Barroso Campos Universidade de Salvador (UNIFACS)
  • Joberto Martins Universidade de Salvador

DOI:

https://doi.org/10.5335/rbca.v9i1.6595

Keywords:

Ameaças de segurança, OpenFlow, Redes Definidas por Software

Abstract

As Redes Definidas por Software (Software Defined Network – SDN) desacoplam o controle do encaminhamento de dados, oferecendo alta programabilidade e uma visão global da rede. A adoção dessa abordagem é crescente em redes empresariais, centros de dados e infraestruturas críticas como as redes elétricas inteligentes. No entanto, constitui-se um desafio não só prover segurança nessas redes de nova geração como também permitir que um ataque à rede seja suscetível a um procedimento de tratamento de incidentes e perícia forense. Desta forma, esse artigo propõe uma arquitetura de rede explorando os novos paradigmas das redes SDN com mecanismos implementados de detecção e reação a ameaças de segurança, capaz de fornecer recursos para realização de análises de intrusão e de ataques. De maneira geral, a arquitetura de segurança de rede proposta implementa mecanismos de proteção usando técnicas de Hardening e detecção e reação a ameaças de segurança usando tecnologia de detecção de intrusão por meio de IDS (Intrusion Detecction System), explorando as novas abordagens empregadas pela tecnologia das redes SDN e fornecendo recursos para realização de análise de intrusão e de ataques.

Downloads

Download data is not yet available.

Published

2017-05-28

Issue

Section

Artigos selecionados em Conferências - IX ENUCOMP (2016)

How to Cite

[1]
2017. Uma proposta de arquitetura de segurança para a detecção e reação a ameaças em redes SDN. Brazilian Journal of Applied Computing. 9, 1 (May 2017), 107–119. DOI:https://doi.org/10.5335/rbca.v9i1.6595.