In this thesis we study the possibility of applying visualization and visual analytics in the context of data analysis for network security. In particular, we studied Internet web security and by using an “intelligent” visual representation of web attacks we extracted knowledge from a network operation graph. To achieve this goal we designed and developed an intelligent prototype system. This system is a surveillance aid for the security and web analyst, offering him/her a user friendly visual tool to detect anomalies in web requests by monitoring and exploring 3D graphs, to understand quickly the kind of unde rgoing attack by means of colours and the ability to navigate into the web request payload, of either normal or malicious traffic, for further analysis and appropriate response. The fundamental parts of such a system are Artificial Intelligence and Visualization. A hybrid expert system such as an Evolutionary Artificial Neural Network proved to be ideal for the classification of the web attacks.
Dans ce mémoire nous étudions la possibilité d'
appliquer la visualisa
tion et l'analytique
visuelle dans le contexte de l'analyse
de données pour la sécu
rité des réseaux. En
particulier nous avons étudié la
sécurité web Internet et en
employant une représentation
visuelle "intelligente" des attaques web nous
avons extrait la connaissance à partir d'un
graphe de fonctionnement du réseau.
Pour atteindre ce but nous avons conçu
et développé un prototype d’un système
intelligent. Ce système est une aide à la surveillance pour l'analyste de sécurité et
l’administrateur web en lui offrant un outil vi
suel facile à utiliser pour détecter des
anomalies dans des requêtes web en survei
llant et explorant les graphiques 3D, ainsi
que pour comprendre rapidement le genre d'at
taque en cours d’exécution au moyen de
couleurs et en ayant la possi
bilité de naviguer dans les
données de la requête web, du
trafic normal ou malveillant, pour une
analyse complémentaire et une réponse
appropriée.
Les parties fondamentales d'un tel système
sont l’intelligence
artificielle et la
visualisation. Un système é
volutionnaire de ré
seaux de neurones artificiels combinant
les réseaux de neurones et les algorithmes gé
nétiques s'est avéré id
éal pour la tâche de
classification des attaques web.