Sécurité et Surveillance dans les flots de données |
Ce site présente un "auto-bilan" de l'ARC SéSur. Vous pouvez retrouver ici le site complet de l'ARC pendant la période 2007-2008. Le texte fondateur est ici. |
Résumé de la proposition SéSur | Bilan administratif et financier | Bilan scientifique |
Bilan Scientifique Production (et liste de publications). Suite de l'ARC SéSur. Production scientifique de l'ARC SéSUR Les réalisations des partenaires de cette ARC se situent sur plusieurs plan : propositions théoriques, logiciels, expérimentations et publications. Ces propositions permettent aux partenaires de l'ARC SéSur de renforcer leur expertise dans les domaines de la sécurité des systèmes d'information, la surveillance et le diagnostic à partir de flots de données et plus particulièrement dans le domaine de la détection d'intrusion avec des techniques de fouille de données. Généralement, une proposition concerne au maximum deux partenaires de l'ARC. Nous aurions souhaité faire une proposition plus globale, intégrant les contributions de trois (ou plus) des partenaires. Cela n'a pas été fait, mais les opportunités de travail à venir, apportées par cette ARC, seront probablement l'occasion de le faire. Nos propositions théoriques portent sur les points suivants : - Distance entre motifs séquentiels (stage de Hassan Saneifar). - Cubes de données et fouille de flots (stage de Yoann Pitarch). - Extension des fenêtres temporelles logarithmiques (stage de Nischal Verma). - Détection des attaques par clustering dynamique (post-doc de Wei Wang et Thomas Guyet). - Détection des objets atypiques dans un flot (via la thèse d'Alice Marascu). - Extraction de motifs et de règles graduels (post-doc de Céline Fiot). La partie logiciel est assurée par l'IRISA et le post-doc de Thomas Guyet. Thomas a proposé LogAnalyzer, un logiciel de visualisation, d'exploration et d'analyse de log d'accès à des serveurs HTTP (Apache) pour la détection d'intrusion. Nos expérimentations sont réalisées sur des logs d'accès Web de l'IRISA et de l'INRIA Sophia Antipolis après anonymisation. Elles ont montré la pertinence et l'efficacité de chacune des proposition issues des travaux développés par les partenaires de cette ARC. Liste de publications issues de l'ARC SéSur : (cette liste comprend également les travaux de Céline Fiot et Thomas Guyet qui ne sont pas financés par l'ARC mais ont travaillé en lien direct sur ces thèmes).
Suite de l'ARC SéSur Les travaux initiés par cette ARC ont montré la pertinence des collaborations entre les différents partenaires de SéSur. Afin de continuer ces travaux et d'enclencher de nouveaux thèmes qui leur sont liés, les partenaires de cette ARC font un travail de prospection actif, avec à l'heure actuelle les résultats suivants :
|