Capítulo 5. Análisis del tráfico de red
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
La forma más probable de que los atacantes entren en tu infraestructura es a través de la red. La seguridad de la red es la amplia práctica de proteger las redes informáticas y los puntos finales accesibles a través de la red de la malicia, el uso indebido y la denegación.1 Los cortafuegos son quizá los sistemas de defensa de red más conocidos, ya que aplican políticas de acceso y filtran el tráfico no autorizado entre los artefactos de la red. Sin embargo, la defensa de la red va más allá de los cortafuegos.
En este capítulo estudiaremos las técnicas para clasificar el tráfico de red. Empezaremos construyendo un modelo de defensa de la red en el que basaremos nuestros debates. A continuación, nos sumergimos en verticales seleccionados dentro de la seguridad de la red que se han beneficiado de los avances en inteligencia artificial y aprendizaje automático. En la segunda parte de este capítulo, trabajamos con un ejemplo de uso del aprendizaje automático para encontrar patrones y descubrir correlaciones en los datos de red. Utilizando la ciencia de datos como herramienta de investigación, descubrimos cómo aplicar la clasificación a conjuntos de datos complejos para descubrir atacantes dentro de la red.
Nuestro debate sobre la seguridad de la red se limita a la transmisión de información basada en paquetes. En la transmisión ...