18.11.2014 Views

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Figura 1. Visão geral da arquitetura do TRAIRA<br />

âmbito <strong>de</strong>sse artigo, serão enfatizadas as fases <strong>de</strong> preparação e <strong>de</strong>tecção e analise e alguns<br />

aspectos relacionados à contenção.<br />

No nosso contexto e em diversas outras instituições, há utilização disseminada<br />

do Request Tracker (RT) [BestPractical 2011] e como sistema <strong>de</strong> help<strong>de</strong>sk e tratamento<br />

inicial <strong>de</strong> inci<strong>de</strong>ntes. A fim <strong>de</strong> preservar o conhecimento e a utilização <strong>de</strong>ssas ferramentas,<br />

o TRAIRA foi i<strong>de</strong>alizado como um aprimoramento do RT através <strong>de</strong> extensões específicas<br />

para o tratamento automatizado <strong>de</strong> inci<strong>de</strong>ntes em re<strong>de</strong>s. Tal <strong>de</strong>cisão <strong>de</strong> projeto reduziu o<br />

tempo e custo <strong>de</strong> <strong>de</strong>senvolvimento, permitindo a reutilização <strong>de</strong> diversas funcionalida<strong>de</strong>s<br />

existentes nessas ferramentas (autenticação, backup, atualização) e da própria base <strong>de</strong><br />

inci<strong>de</strong>ntes <strong>de</strong> segurança pré-existente. Além disso, isso facilita a adoção do TRAIRA por<br />

outras instituições interessadas em incrementar a automatização dos procedimentos <strong>de</strong><br />

tratamento <strong>de</strong> inci<strong>de</strong>ntes.<br />

Na subseção seguinte, a arquitetura e funcionamento do TRAIRA será apresentada<br />

em maiores <strong>de</strong>talhes.<br />

3.1. Arquitetura do TRAIRA<br />

A concepção do TRAIRA foi estruturada em uma arquitetura modular, apresentada na<br />

Figura 1. Nessa figura, os componentes em formato <strong>de</strong> elipse representam os módulos que<br />

foram <strong>de</strong>senvolvidos como parte do TRAIRA e os componentes em formato <strong>de</strong> retângulo<br />

representam programas ou recursos externos necessários ao funcionamento do TRAIRA.<br />

Os cinco módulos do TRAIRA são: Parser, NAT Mapping, IP2MAC, Post-Detection e<br />

Containment. A seguir, apresentamos uma breve <strong>de</strong>scrição das funcionalida<strong>de</strong>s <strong>de</strong>sses<br />

módulos.<br />

• Parser: Responsável pelo recebimento da notificação e pela extração das<br />

informações essenciais ao tratamento do inci<strong>de</strong>nte: en<strong>de</strong>reço IP e porta <strong>de</strong> origem,<br />

data e horário.<br />

• NAT Mapping: Utiliza as informações extraídas pelo parser e realiza<br />

uma busca nos logs do dispositivo <strong>de</strong> NAT para associar a tupla<br />

a um en<strong>de</strong>reço IP interno, responsável <strong>de</strong><br />

fato pelo inci<strong>de</strong>nte.<br />

33

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!