Repositorio Institucional
Repositorio Institucional
CONICET Digital
  • Inicio
  • EXPLORAR
    • AUTORES
    • DISCIPLINAS
    • COMUNIDADES
  • Estadísticas
  • Novedades
    • Noticias
    • Boletines
  • Ayuda
    • General
    • Datos de investigación
  • Acerca de
    • CONICET Digital
    • Equipo
    • Red Federal
  • Contacto
JavaScript is disabled for your browser. Some features of this site may not work without it.
  • INFORMACIÓN GENERAL
  • RESUMEN
  • ESTADISTICAS
 
Capítulo de Libro

Botnet Behavior Detection using Network Synchronism

Título del libro: Privacy, Intrusion Detection and Response: Technologies for Protecting Networks

García, SebastiánIcon ; Zunino Suarez, Alejandro OctavioIcon ; Campo, Marcelo RicardoIcon
Otros responsables: Kabiri, Peyman
Fecha de publicación: 2011
Editorial: Igi Publ
ISBN: 9781609608361
Idioma: Inglés
Clasificación temática:
Ciencias de la Computación

Resumen

Botnets’ diversity and dynamism challenge detection and classification algorithms depend heavily on static or protocol-dependant features. Several methods showing promising results were proposed using behavioral-based approaches. The authors conducted an analysis of botnets’ and bots’ most inherent characteristics such as synchronism and network load within specific time windows to detect them more efficiently. By not relying on any specific protocol, our proposed approach detects infected computers by clustering bots’ network behavioral characteristics using the Expectation-Maximization algorithm. An encouraging false positive error rate of 0.7% shows that bots’ traffic can be accurately separated by our approach by analyzing several bots and non-botnet network captures and applying a detailed analysis of error rates.
Palabras clave: Botnet , detection , Clustering , EM algorithm
Ver el registro completo
 
Archivos asociados
Tamaño: 419.7Kb
Formato: PDF
.
Solicitar
Licencia
info:eu-repo/semantics/restrictedAccess Excepto donde se diga explícitamente, este item se publica bajo la siguiente descripción: Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Unported (CC BY-NC-SA 2.5)
Identificadores
URI: http://hdl.handle.net/11336/132739
URL: http://www.igi-global.com/chapter/botnet-behavior-detection-using-network/60437
Colecciones
Capítulos de libros(ISISTAN)
Capítulos de libros de INSTITUTO SUPERIOR DE INGENIERIA DEL SOFTWARE
Citación
García, Sebastián; Zunino Suarez, Alejandro Octavio; Campo, Marcelo Ricardo; Botnet Behavior Detection using Network Synchronism; Igi Publ; 2011; 122-144
Compartir

Enviar por e-mail
Separar cada destinatario (hasta 5) con punto y coma.
  • Facebook
  • X Conicet Digital
  • Instagram
  • YouTube
  • Sound Cloud
  • LinkedIn

Los contenidos del CONICET están licenciados bajo Creative Commons Reconocimiento 2.5 Argentina License

https://www.conicet.gov.ar/ - CONICET

Inicio

Explorar

  • Autores
  • Disciplinas
  • Comunidades

Estadísticas

Novedades

  • Noticias
  • Boletines

Ayuda

Acerca de

  • CONICET Digital
  • Equipo
  • Red Federal

Contacto

Godoy Cruz 2290 (C1425FQB) CABA – República Argentina – Tel: +5411 4899-5400 repositorio@conicet.gov.ar
TÉRMINOS Y CONDICIONES