@MASTERSTHESIS{ 2018:1929603992, title = {CEPIDS: Um IDS baseado no Processamento de Eventos Complexos para Internet de Coisas.}, year = {2018}, url = "https://tedebc.ufma.br/jspui/handle/tede/tede/2360", abstract = "Com a expansão da Internet de Coisas (Internet of Things - IoT), podese observar um aumento no desenvolvimento de serviços e aplicações que utilizam um grande número de sensores e dispositivos sensíveis ao contexto incorporados em ambientes inteligentes. Esses dispositivos produzem continuamente grandes quantidades de dados, aumentando a necessidade de mecanismos de defesa mais rápidos e precisos contra o tráfego malicioso para garantir que os serviços de rede não sejam interrompidos. Processamento de eventos complexos (Complex Event Processing - CEP) é uma tecnologia emergente e promissora que permite a análise em tempo real de dados de eventos em fluxo contínuo. Assim a integração de um Sistema de Detecção de Intrusão (IDS) com CEP pode ser usado para lidar com padrões de eventos, processando uma enorme quantidade de dados. Esta dissertação apresenta o CEPIDS, um sistema de detecção de intrusão para IoT em tempo real que usa as regras do CEP para identificar ataques que desencadeiam alertas. O CEPIDS foi projetado para detectar ataques de redes e realizar a detecção de seis tipos de ataques: ”syn flood, udp flood, icmp flood, smurf attack, land attack” e ”port scan”. O desempenho do sistema proposto foi avaliado em um Raspberry Pi. Os resultados mostram que CEPIDS pode ser executado em dispositivos com recursos reduzidos e pode efetivamente ser usado como IDS em um sistema distribuído. Além disso, os resultados indicam que o CEP é uma solução viável para melhorar o desempenho em tempo real do IDS no IoT.", publisher = {Universidade Federal do Maranhão}, scholl = {PROGRAMA DE PÓS-GRADUAÇÃO EM CIÊNCIA DA COMPUTAÇÃO/CCET}, note = {DEPARTAMENTO DE INFORMÁTICA/CCET} }