MECANISMO SIMPLE PARA DETECCIÓN DE POSIBLE FUGA DE INFORMACIÓN EN REDES DE DATOS

Autores/as

Palabras clave:

fuga de información, periodicidad, tráfico de red, desviación estándar

Resumen

La fuga de información sensible es uno de los principales problemas que enfrentan las instituciones. Herramientas tradicionales como Snort o Suricata, basadas en reglas, son capaces de detectar de manera eficiente amenazas conocidas, pero son inútiles contra las APT (Amenazas Persistentes Avanzadas, por sus siglas en ingles). Las APT utilizan vulnerabilidades desconocidas y protocolos estándares con cifrado con lo cual se consigue la simulación de   un comportamiento normal. En la presente investigación se propone un método simple basado en la desviación estándar de los tiempos entre arribo de flujos cuyo propósito es la detección de conexiones salientes periódicas que luego puedan ser analizadas por especialistas en búsqueda de fuga de información. Fueron identificadas conexiones periódicas sospechosas y entre éstas, una que se corresponde a un servicio mal configurado que reportaba datos de usuario, observándose efectivamente un caso de fuga de información.

Descargas

Los datos de descargas todavía no están disponibles.

Descargas

Publicado

2021-03-12

Cómo citar

Alfonso Valdés, J. (2021). MECANISMO SIMPLE PARA DETECCIÓN DE POSIBLE FUGA DE INFORMACIÓN EN REDES DE DATOS. Telemática, 20(1), 27–35. Recuperado a partir de https://revistatelematica.cujae.edu.cu/index.php/tele/article/view/431

Número

Sección

Artículos de investigación científica y tecnológica