作者: Lorenzo Susarte Trujillano , Julio Javier López Giménez , José Ángel Madrona Martini
DOI:
关键词:
摘要: La computacion en la nube constituye el modelo de provision recursos cualquier plataforma o aplicacion web como servicio, bajo demanda y forma dinamica (elasticidad) a traves internet. Se concibe un nuevo paradigma informatico que permite ofrecer los distintos servicios red. Esto aporta importante conjunto ventajas sobre servidores fisicos convencionales, pero tambien implica nuevos desafios. De entre ellos cabe destacar rapido crecimiento las brechas seguridad, viene propiciado por adaptacion diferentes tipos amenazas siendo ataques Denegacion Servicio Distribuido (DDoS) una mas frecuentes. A denegacion servicio buscan agotar sostenibilidad economica se les denomina EDoS (Economic Denial of Sustainibility). trata amenaza muy reciente, ha puesto alerta comunidad investigadora organizaciones para ciberdefensa. Sin embargo, pesar del peligro conllevan, existen pocas propuestas detenerlos. Con fin contribuir su mitigacion, este trabajo propone estrategia deteccion intrusiones especializada reconocimiento estos ataques. aproximacion realizada combina construccion metricas partir analisis entropia trafico monitorizado, con series temporales modelos predictivos capaces predecir estado identificar comportamientos impredecibles, lo tanto, anomalos, revelen presencia EDoS. propuesta sido evaluada coleccion muestras dominio publico CAIDA'07, despliegue caso uso real. En ambos casos comportado manera eficaz precisa, demostrando capacidad afrontar objetivos propuestos