eBiltegia

    • Qué es eBiltegia 
    •   Acerca de eBiltegia
    •   Te ayudamos a publicar en abierto
    • El acceso abierto en MU 
    •   ¿Qué es la Ciencia Abierta?
    •   Política institucional de Acceso Abierto a documentos científicos y materiales docentes de Mondragon Unibertsitatea
    •   Política institucional de Acceso Abierto para datos de Investigacion de Mondragon Unibertsitatea
    •   Pautas preservacion digital eBiltegia
    •   La Biblioteca recoge y difunde tus publicaciones
    • Euskara
    • Español
    • English

Con la colaboración de:

  • Contacto
  • Español 
    • Euskara
    • Español
    • English
  • Sobre eBiltegia  
    • Qué es eBiltegia 
    •   Acerca de eBiltegia
    •   Te ayudamos a publicar en abierto
    • El acceso abierto en MU 
    •   ¿Qué es la Ciencia Abierta?
    •   Política institucional de Acceso Abierto a documentos científicos y materiales docentes de Mondragon Unibertsitatea
    •   Política institucional de Acceso Abierto para datos de Investigacion de Mondragon Unibertsitatea
    •   Pautas preservacion digital eBiltegia
    •   La Biblioteca recoge y difunde tus publicaciones
  • Login
Ver ítem 
  •   eBiltegia MONDRAGON UNIBERTSITATEA
  • Ikerketa-Artikuluak
  • Artikuluak-Ingeniaritza
  • Ver ítem
  •   eBiltegia MONDRAGON UNIBERTSITATEA
  • Ikerketa-Artikuluak
  • Artikuluak-Ingeniaritza
  • Ver ítem
JavaScript is disabled for your browser. Some features of this site may not work without it.
Thumbnail
Ver/Abrir
Different approaches for the detection of SSH anomalous connections..pdf (379.8Kb)
Registro completo
Impacto

Web of Science   

Google Scholar
Compartir
EmailLinkedinFacebookTwitter
Guarda la referencia
Mendely

Zotero

untranslated

Mets

Mods

Rdf

Marc

Exportar a BibTeX
Título
Different approaches for the detection of SSH anomalous connections
Autor-a
Zurutuza, Urko
Autor-a (de otra institución)
González, Silvia
Corchado, Emilio
Sedano, Javier
Herrero, Álvaro
Grupo de investigación
Análisis de datos y ciberseguridad
Otras instituciones
Instituto Tecnológico de Castilla y León
Universidad de Burgos
Universidad de Salamanca
Versión
Postprint
Derechos
© Oxford Academic 2016
Acceso
Acceso abierto
URI
https://hdl.handle.net/20.500.11984/5583
Versión del editor
https://doi.org/10.1093/jigpal/jzv047
Publicado en
Logic Journal of the IGPL  Vol. 24. Nº 1. Pp. 104–114. February, 2016
Primera página
104
Última página
114
Editor
Oxford Academic
Palabras clave
Secure Shell Protocol
SSH
Honeynet
Intrusion Detection ... [+]
Secure Shell Protocol
SSH
Honeynet
Intrusion Detection
Classifier
Ensemble
Cross-Validation [-]
Resumen
The Secure Shell Protocol (SSH) is a well-known standard protocol, mainly used for remotely accessing shell accounts on Unix-like operating systems to perform administrative tasks. As a result, the SS ... [+]
The Secure Shell Protocol (SSH) is a well-known standard protocol, mainly used for remotely accessing shell accounts on Unix-like operating systems to perform administrative tasks. As a result, the SSH service has been an appealing target for attackers, aiming to guess root passwords performing dictionary attacks or to directly exploit the service itself. To identify such situations, this article addresses the detection of SSH anomalous connections from an intrusion detection perspective. The main idea is to compare several strategies and approaches for a better detection of SSH-based attacks. To test the classification performance of different classifiers and combinations of them, SSH data coming from a real-world honeynet are gathered and analysed. For comparison purposes and to draw conclusions about data collection, both packet-based and flow data are analysed. A wide range of classifiers and ensembles are applied to these data, as well as different validation schemes for better analysis of the obtained results. The high-rate classification results lead to positive conclusions about the identification of malicious SSH connections. [-]
Colecciones
  • Artículos - Ingeniería [743]

Listar

Todo eBiltegiaComunidades & ColeccionesPor fecha de publicaciónAutoresTítulosMateriasGrupos de investigaciónPublicado enEsta colecciónPor fecha de publicaciónAutoresTítulosMateriasGrupos de investigaciónPublicado en

Mi cuenta

AccederRegistro

Estadísticas

Ver Estadísticas de uso

Recolectado por:

OpenAIREBASERecolecta

Validado por:

OpenAIRERebiun
MONDRAGON UNIBERTSITATEA | Biblioteca
Contacto | Sugerencias
DSpace
 

 

Recolectado por:

OpenAIREBASERecolecta

Validado por:

OpenAIRERebiun
MONDRAGON UNIBERTSITATEA | Biblioteca
Contacto | Sugerencias
DSpace