Raimir Holanda Filho, J. E. Bessa Maia, Marcus F. F do Carmo.
Ataques representam uma séria ameaça em um ambiente de rede e, portanto, precisam ser prontamente identificados. A abordagem apresentada aqui utiliza um pequeno número de discriminantes estatísticos e análise de agrupamentos para a identificação de tráfego de ataque, obtendo resultados melhores do que os encontrados na literatura existente. Análise de agrupamentos é uma técnica não supervisionada e pode ser utilizada para identificar novos ataques. Neste trabalho realizamos um teste empírico usando traces reais.
http://www.lbd.dcc.ufmg.br/colecoes/wgrs/2007/005.pdf
Caso o link acima esteja inválido, faça uma busca pelo texto completo na Web: Buscar na Web