Passer à la navigation principale Passer à la recherche Passer au contenu principal

Event-driven multi-tenant intrusion detection system

Traduction de l'intitulé de la thèse: Système de détection d'intrusion multi-locataire orienté événement
  • Mohamed Hawedi

Thèses et mémoires: Thèse de doctoratDoctorat en génie: Génie

Résumé

En raison de ses services créatifs offerts sur demande avec un bon rapport coût-efficacité et fiabilité, le « cloud computing » a été utilisé par des multi-locataires. Ces locataires se partagent, en effet, les ressources du Cloud, par exemple l’IaaS, le PaaS, le SaaS. Bien que ces services soient facilement fournis aux locataires à la demande avec des investissements d’infrastructure mineurs, ils sont considérablement exposés aux tentatives d’intrusion parce que les services sont offerts sous l’administration d’une supervision diverse sur Internet. Il est donc nécessaire d’avoir un mécanisme de sécurité capable de protéger les Cloud multi-locataire. Dans ce contexte, le fournisseur de Cloud s’est sérieusement efforcé de fournir des mécanismes de sécurité capables de protéger les ressources des locataires. Cependant, avec toute la sécurité offerte, malheureusement, les exigences des locataires ont été négligées. À partir de ces prémisses, nous proposons dans cette thèse un nouveau mécanisme de sécurité appelé Système de détection d’intrusion multi-locataire qui cible principalement l’IaaS du Cloud. La solution proposée comprend : (1) fournir un système IDS optimisé qui, d’une part, permet aux locataires de sélectionner les services de sécurité qui répondent à leurs besoins et, d’autre part, s’adapte automatiquement aux changements (activation/désactivation des services de sécurité) qui se produisent dans les environnements des locataires. (2) fournir un système de détection d’intrusion d’anomalie capable de détecter les attaques intrusives et d’assurer l’extraction d’informations précieuses du réseau surveillé, qui seront utilisées pour générer automatiquement de nouvelles signatures personnalisées. (3) fournir un IDS d’anomalie en temps réel orienté événement capable de surmonter les limites de l’IDS traditionnel en permettant une mise à jour continue de l’IDS d’anomalie pour détecter de nouvelles menaces. Il permet aux locataires ayant les mêmes intérêts de partager les nouveaux classificateurs IDS générés, chose qui permet d’optimiser les ressources et d’améliorer l’efficacité.
Date9 oct. 2019
langue originaleAnglais américain
Établissement diplômant
  • École de technologie supérieure
SuperviseurChamseddine Talhi (Directeur(-trice)) & Hanifa Boucheneb (Codirecteur(-trice))

Mots-clés

  • multi-locataire
  • exigences des locataires
  • système de détection d’intrusion (IDS)
  • optimisation de l’IDS
  • orienté événement
  • génération de règles ou de signatures
  • IDS d’anomalie
  • IDS en temps réel

Citer cette ressource

'