En raison de ses services créatifs offerts sur demande avec un bon rapport coût-efficacité et fiabilité, le « cloud computing » a été utilisé par des multi-locataires. Ces locataires se partagent, en effet, les ressources du Cloud, par exemple l’IaaS, le PaaS, le SaaS. Bien que ces services soient facilement fournis aux locataires à la demande avec des investissements d’infrastructure mineurs, ils sont considérablement exposés aux tentatives d’intrusion parce que les services sont offerts sous l’administration d’une supervision diverse sur Internet. Il est donc nécessaire d’avoir un mécanisme de sécurité capable de protéger les Cloud multi-locataire. Dans ce contexte, le fournisseur de Cloud s’est sérieusement efforcé de fournir des mécanismes de sécurité capables de protéger les ressources des locataires. Cependant, avec toute la sécurité offerte, malheureusement, les exigences des locataires ont été négligées. À partir de ces prémisses, nous proposons dans cette thèse un nouveau mécanisme de sécurité appelé Système de détection d’intrusion multi-locataire qui cible principalement l’IaaS du Cloud. La solution proposée comprend : (1) fournir un système IDS optimisé qui, d’une part, permet aux locataires de sélectionner les services de sécurité qui répondent à leurs besoins et, d’autre part, s’adapte automatiquement aux changements (activation/désactivation des services de sécurité) qui se produisent dans les environnements des locataires. (2) fournir un système de détection d’intrusion d’anomalie capable de détecter les attaques intrusives et d’assurer l’extraction d’informations précieuses du réseau surveillé, qui seront utilisées pour générer automatiquement de nouvelles signatures personnalisées. (3) fournir un IDS d’anomalie en temps réel orienté événement capable de surmonter les limites de l’IDS traditionnel en permettant une mise à jour continue de l’IDS d’anomalie pour détecter de nouvelles menaces. Il permet aux locataires ayant les mêmes intérêts de partager les nouveaux classificateurs IDS générés, chose qui permet d’optimiser les ressources et d’améliorer l’efficacité.
| Date | 9 oct. 2019 |
|---|
| langue originale | Anglais américain |
|---|
| Établissement diplômant | - École de technologie supérieure
|
|---|
| Superviseur | Chamseddine Talhi (Directeur(-trice)) & Hanifa Boucheneb (Codirecteur(-trice)) |
|---|
- multi-locataire
- exigences des locataires
- système de détection d’intrusion (IDS)
- optimisation de l’IDS
- orienté événement
- génération de règles ou de signatures
- IDS d’anomalie
- IDS en temps réel
Hawedi, M. (Auteur(e)),
Talhi (Directeur(-trice)) & Boucheneb (Codirecteur(-trice)),
9 oct. 2019Thèses et mémoires: Thèse de doctorat › Doctorat en génie: Génie