Key points are not available for this paper at this time.
Os ataques na Internet estão se tornando cada vez mais complexos e sofisticados. Como detectar ameaças à segurança e medir a segurança da Internet surge como um tópico de pesquisa significativo. Para detectar os ataques à Internet e medir sua segurança, é essencial coletar diferentes categorias de dados e empregar métodos de análise de dados. No entanto, a literatura ainda carece de uma revisão aprofundada sobre a coleta e a análise de dados relacionados à segurança na Internet. Portanto, torna-se uma necessidade revisar o estado atual da arte para obter uma compreensão profunda sobre quais categorias de dados devem ser coletadas e quais métodos devem ser utilizados para detectar os ataques à Internet e medir sua segurança. Neste artigo, revisamos estudos existentes sobre coleta de dados e análise relacionados à segurança com o objetivo de medir a segurança da Internet. Primeiramente, dividimos os dados relacionados à medição de segurança de rede em quatro categorias: 1) dados em nível de pacote; 2) dados em nível de fluxo; 3) dados em nível de conexão; e 4) dados em nível de host. Para cada categoria de dados, fornecemos uma classificação específica e discutimos suas vantagens e desvantagens em relação à detecção de ameaças à segurança da Internet. Também propomos vários requisitos adicionais para a análise de dados relacionados à segurança, a fim de tornar a análise flexível e escalável. Com base no uso das categorias de dados e nos tipos de métodos de análise de dados, revisamos os métodos atuais de detecção de ataques de negação de serviço distribuído e de inundação de worms, aplicando os requisitos propostos para avaliar seu desempenho. Finalmente, com base na revisão completa, uma lista de questões em aberto é delineada e direções futuras de pesquisa são identificadas.
Jing et al. (Terça-feira) estudaram essa questão.