Señalización de anomalías en redes de ordenadores

La evaluación y el análisis de la capacidad de una red de ordenadores con el fin de detectar anomalías son temas de mucha actualidad en la investigación. Los avances en esta área son importantes para aplicaciones que van desde los sistemas de vigilancia hasta las redes biológicas complejas.

El proyecto DAD («Detección de anomalías en redes distribuidas») se centró en la detección de anomalías (novedades) distribuidas y no paramétricas. Este proyecto, financiado por la Unión Europea, analizó este problema en condiciones de red compleja, a gran escala, distribuida y en cambio continuo. Los investigadores usaron modelos espaciotemporales y métodos existentes de transmisión de mensajes para estudiar los límites fundamentales del rendimiento y analizar datos y mediciones de casos reales.

Uno de los resultados del proyecto fue el desarrollo de una versión distribuida del análisis de componentes principales (ACP), un método clásico que se ha demostrado que es útil para detectar anomalías en estructuras de alta dimensionalidad. No obstante, el ACP estándar implica usar diversos parámetros que no son fáciles de implementar en redes distribuidas. Por ello, los socios del proyecto buscaron combinar el ACP con un modelo gráfico específico que permite realizar un procesamiento descentralizado.

Esto permitió a los socios del proyecto DAD implementar un método de ACP distribuido basado en la transmisión de mensajes e identificar, después, un gráfico de independencia condicional previa con el fin de facilitar la detección de anomalías en la red. El rendimiento del método desarrollado se comparó con el de los métodos existentes y se demostró que aportaba ventajas frente a ellos usando un conjunto de datos reales.

Al finalizar el proyecto, se había propuesto una estructura unificada de detección distribuida de anomalías en redes, y se habían derivado y analizado nuevos algoritmos de detección. Los resultados se presentaron en congresos y fueron aceptados para su publicación en una revista de primera línea.

El proyecto DAD realizó una aportación notable de tipo teórico y práctico al campo del diseño de redes distribuidas y el análisis para detección de anomalías. El método distribuido de detección de anomalías resultante se puede aplicar a muchas redes reales que funcionan conforme a estructuras de independencia condicional interna.

Fuente: Cordis

0 0 votos
Article Rating
Subscribe
Notify of
0 Comments
Opiniones Inline
Ver todos los comentarios
0
Me encantaría saber tu opinión, por favor, deja un comentariox
()
x