Centro de Documentação da PJ | ||||
| FERREIRA, João Miguel Alabaça Investigação e implementação de uma datawarehouse para descoberta forense,classificação, agregação e análise de identidades e acessos a dados sensíveis [Documento electrónico] / João Miguel Alabaça Ferreira.- Lisboa : [s.n.], 2015.- 1 CD-ROM ; 12 cm Trabalho de projecto de mestrado em Engenharia Informática, especialização em Sistemas de Informação, apresentado à Faculdade de Ciências da Universidade de Lisboa, tendo como orientadores António Casimiro Ferreira da Costa, José António dos Santos Alegria. Ficheiro de 2,14 MB em formato PDF (146 p.). Resumo inserto na publicação. PROTECÇÃO E SEGURANÇA DE DADOS, SEGURANÇA INFORMÁTICA, SEGURANÇA DE INFORMAÇÕES, INFORMÁTICA FORENSE, TESE, PORTUGAL Atualmente, as grandes organizações estão dependentes de grandes redes de computadores para o seu funcionamento. Conhecer e controlar os dispositivos que estão ligados nestas redes e respetivas relações e padrões de comunicação existentes é um fator importante para uma correta e segura gestão da segurança de qualquer organização. Este projeto enquadra-se numa área importante da segurança da informação, designada por Identity and Access Management, sendo uma área essencial a qualquer organização especialmente se estiver cotada na Bolsa Norte Americana, devido às exigências da lei "Sarbanes-Oxley Act of 2002" a que estão sujeitas, ou no caso de se tratar de um banco, devido ao cumprimento do “Basel II Framework”. Independentemente disso, qualquer grande organização deve garantir a privacidade da informação dos seus clientes e colaboradores, e também salvaguardar a sua informação de atos de fraude que em tempos de crise tem tendência a aumentar. Para uma gestão mais eficaz destas redes é importante analisar, desenhar e implementar uma datawarehouse para descobertas forenses, classificação, agregação e análise de identidades e acessos a informação reservada de modo a que seja possível automaticamente detetar, caracterizar, documentar e reportar situações indevidas ou suspeitas. Por exemplo, um acesso de login realizado de forma atípica em termos geográficos ou temporais, seria considerado um ato suspeito. O sistema a desenvolver recorre a tecnologias e algoritmos eficientes para lidar com grandes volumes de informação proveniente de diferentes fontes de dados que disponibilizam informação importante referente a contas de aplicações e respetivos acessos realizados pelos utilizadores de uma empresa. Estas tecnologias visam assim melhorar a gestão de identidades e acessos de uma grande organização recorrendo a uma datawarehouse que armazena toda a informação, sendo os dados modelados de modo a garantir a escalabilidade do sistema, facilitar a integração de novos dados, tornar as consultas mais eficientes e, acima de tudo, facilitar a tomada de decisão. |