Show simple item record

Professor Advisordc.contributor.advisorBustos Jiménez, Javier
Authordc.contributor.authorPanza Peralta, Martín Esteban 
Associate professordc.contributor.otherHevia Angulo, Alejandro
Associate professordc.contributor.otherMateu Brule, Luis
Associate professordc.contributor.otherAcuña Leiva, Gonzalo
Admission datedc.date.accessioned2020-11-17T22:52:52Z
Available datedc.date.available2020-11-17T22:52:52Z
Publication datedc.date.issued2020
Identifierdc.identifier.urihttps://repositorio.uchile.cl/handle/2250/177782
General notedc.descriptionTesis para optar al grado de Magíster en Ciencias, Mención Computaciónes_ES
General notedc.descriptionMemoria para optar al título de Ingeniero Civil en Computación
Abstractdc.description.abstractEl sistema de nombres de dominio (DNS) es, hoy en día, un elemento fundamental para el funcionamiento de todo Internet. Posee la tarea de traducir entre nombres de dominio y direcciones IP. Si se perdiese esta funcionalidad, no seríamos capaces de encontrar fácilmente, por ejemplo, los servicios web que frecuentamos y de los que dependemos (puesto que los humanos en general recuerdan mejor nombres que números). Es por esto que resulta de vital importancia asegurar el correcto funcionamiento de este sistema. Ante la existencia de eventos maliciosos que amenazan las tareas del sistema DNS, la detección automática de anomalías toma especial relevancia. En la medida que se perciba a tiempo un evento malicioso, se podrán tomar medidas rápidas y eficientes que mitiguen o anulen el daño. La mayoría de los sistemas de detección se basan en aprendizaje supervisado. Esto es, buscar nuevas instancias de las amenazas que ya se conocen. Por otro lado, el aprendizaje no-supervisado se fundamenta en la búsqueda de patrones y cambios en el estado del sistema. Lo que permite también, en teoría, encontrar instancias de eventos de los que no se tiene previo conocimiento. Este trabajo se centra en el enfoque no-supervisado para desarrollar un sistema de detección de eventos anómalos en tráfico DNS, mediante el uso de técnicas de Machine Learning. Estas herramientas se entrenan para aprender lo que corresponde a un comportamiento normal del sistema, haciendo posible predecir qué es lo que debería ocurrir en el futuro bajo un contexto normal. Observar una gran diferencia entre los valores reales y lo esperado por el modelo, señalaría la presencia de una anomalía. Así, aprovechando los patrones periódicos de comportamiento humano presentes en DNS, se entrena un modelo de red neuronal recurrente para predecir tráfico DNS. Aplicando una heurísticasobreloserroresobtenidos,elobjetivodeestetrabajoesevaluardichatécnicacomo detector de eventos anómalos, con el propósito de aumentar la seguridad en un servidor DNS particular, correspondiente al dominio de nivel superior de código de país (ccTLD) de Chile: .cl. Para esto, se recopiló el tráfico perteneciente a este servidor, ubicado en Santiago, Chile, durante un mes completo de su funcionamiento normal en el año 2017. Más precisamente, todas las consultas recibidas y respuestas enviadas durante aquel periodo. El sistema propuesto fue validado a través experimentos donde fue sometido a un conjunto de ataques emulados sobre tráfico DNS real, evaluando su capacidad de detección. La agregación de la información en múltiples series de tiempo, en conjunto con las predicciones de comportamiento normal de estas agregaciones permitieron detectar los ataques emulados con alto recall (exhaustividad), de acuerdo a un threshold (umbral) determinado. No obstante, el procedimiento permitió revelar además, anomalías no-etiquetadas presentes en los datos que corresponden a eventos de carácter malicioso.es_ES
Patrocinadordc.description.sponsorshipNIC Chile Research Labses_ES
Lenguagedc.language.isoeses_ES
Publisherdc.publisherUniversidad de Chilees_ES
Type of licensedc.rightsAttribution-NonCommercial-NoDerivs 3.0 Chile*
Link to Licensedc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/cl/*
Keywordsdc.subjectNombres de dominio en Internetes_ES
Keywordsdc.subjectSoftware computacional - Desarrolloes_ES
Keywordsdc.subjectInternet - Medidas de seguridades_ES
Keywordsdc.subjectAprendizaje de máquinaes_ES
Títulodc.titlePredicción de tráfico DNS para detección de eventos anómaloses_ES
Document typedc.typeTesis
Catalogueruchile.catalogadorgmmes_ES
Departmentuchile.departamentoDepartamento de Ciencias de la Computaciónes_ES
Facultyuchile.facultadFacultad de Ciencias Físicas y Matemáticases_ES
uchile.titulacionuchile.titulacionDoble Titulaciónes_ES


Files in this item

Icon
Icon

This item appears in the following Collection(s)

Show simple item record

Attribution-NonCommercial-NoDerivs 3.0 Chile
Except where otherwise noted, this item's license is described as Attribution-NonCommercial-NoDerivs 3.0 Chile