Documente Academic
Documente Profesional
Documente Cultură
@robertomagan @nesg_ugr
Contenido
1 Contexto
2 Propuesta
4 Trabajo en curso
2 / 20
N
Contexto
3 / 20
N
Contexto
Problemtica
Gestin eficiente de la informacin
Cantidad, tiempo de cmputo y procesado, etc.
Escalabilidad
3 / 20
N
Propuesta
4 / 20
N
Propuesta
Monitorizacin y deteccin
PCA, estadsticos Q y D
Grficos de monitorizacin y
lmites de control
Estadsticos vs raw
5 / 20
N
Ejemplo prctico de uso
Escenario
6 / 20
N
Ejemplo prctico de uso
Sensores
7 / 20
N
Ejemplo prctico de uso
Sensores
[Qn,m ,Dn,m]
Sn,m
MANAGER
PARSER
IS
MSNM
L R
COM
8 / 20
N
Ejemplo prctico de uso
Monitorizacin y deteccin
9 / 20
N
Ejemplo prctico de uso
Monitorizacin y deteccin
10 / 20
N
Ejemplo prctico de uso
Monitorizacin y deteccin
11 / 20
N
Ejemplo prctico de uso
En este punto
12 / 20
N
Trabajo en curso
Diagnstico y de-parsing
Diagnstico Anomala
5
Q1, 1
2
0
0 10 20 30 40 50 60 70 80 90
25 Observaciones
20
15
D1, 1
10
0
0 10 20 30 40 50 60 70 80 90
Observaciones
De-parsing
May 24 16:48:31 roberto-PORTEGE-Z930 kernel: [25088.497618] IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=52
Fuente y localizacin TOS=0x00 PREC=0x00 TTL=64 ID=7080 DF PROTO=TCP SPT=8888 DPT=56694 WINDOW=990 RES=0x00 ACK URGP=0
May 24 16:48:31 roberto-PORTEGE-Z930 kernel: [25088.497618] IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=52
TOS=0x00 PREC=0x00 TTL=64 ID=7080 DF PROTO=TCP SPT=8888 DPT=56694 WINDOW=990 RES=0x00 ACK URGP=0
May 24 16:48:31 roberto-PORTEGE-Z930 kernel: [25088.497618] IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=52
.log
TOS=0x00 PREC=0x00 TTL=64 ID=7080 DF PROTO=TCP SPT=8888 DPT=56694 WINDOW=990 RES=0x00 ACK URGP=0
1845
Variable
May 24 16:48:31 roberto-PORTEGE-Z930 kernel: [25088.497618] IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=52
7
TOS=0x00 PREC=0x00 TTL=64 ID=7080 DF PROTO=TCP SPT=8888 DPT=56694 WINDOW=990 RES=0x00 ACK URGP=0
250 5201
May 24 16:48:31 roberto-PORTEGE-Z930 kernel: [25088.497618] IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=52
TOS=0x00 PREC=0x00 TTL=64 ID=7080 DF PROTO=TCP SPT=8888 DPT=56694 WINDOW=990 RES=0x00 ACK URGP=0
bles_
May 24 16:48:31 roberto-PORTEGE-Z930 kernel: [25088.497618] IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=52
ipta
TOS=0x00 PREC=0x00 TTL=64 ID=7080 DF PROTO=TCP SPT=8888 DPT=56694 WINDOW=990 RES=0x00 ACK URGP=0
May 24 16:48:31 roberto-PORTEGE-Z930 kernel: [25088.497618] IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=52
TOS=0x00 PREC=0x00 TTL=64 ID=7080 DF PROTO=TCP SPT=8888 DPT=56694 WINDOW=990 RES=0x00 ACK URGP=0
May 24 16:48:31 roberto-PORTEGE-Z930 kernel: [25088.497618] IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=52
TOS=0x00 PREC=0x00 TTL=64 ID=7080 DF PROTO=TCP SPT=8888 DPT=56694 WINDOW=990 RES=0x00 ACK URGP=0
May 24 16:48:31 roberto-PORTEGE-Z930 kernel: [25088.497618] IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=52
TOS=0x00 PREC=0x00 TTL=64 ID=7080 DF PROTO=TCP SPT=8888 DPT=56694 WINDOW=990 RES=0x00 ACK URGP=0
Diagnostic Routing Table
13 / 20
N
Trabajo en curso
Diagnstico y de-parsing
14 / 20
N
Trabajo en curso
Diagnstico y de-parsing
15 / 20
N
Trabajo en curso
Diagnstico y de-parsing
[Cm] [Rm] [Qn,m ,Dn,m]
Sn,m
MANAGER
IS
PARSER
DIAGNOSIS
MSNM
L R
DRT
COM
16 / 20
N
Trabajo en curso
GUI
17 / 20
N
Conclusiones y trabajo futuro
Conclusiones
18 / 20
N
Conclusiones y trabajo futuro
Trabajo futuro
1 Mtodos de visualizacin interactivos
2 Ajuste y modificacin dinmica del sistema
3 Autoevaluacin de la calidad del sistema
4 Notificacin asncronas
5 Modo esttico: dataset
6 Descubrimiento de red y despliegue de sensores automtico
7 Disponibilidad para su uso y mejora colaborativa: open source
19 / 20
N
Esquema Jerrquico de Monitorizacin y
Deteccin de Anomalas en Red: Aplicacin
Prctica
@robertomagan @nesg_ugr