KVSN Rama Rao, Manas Ranjan Patra
As estatísticas de utilização da Internet estão a aumentar enormemente. Em harmonia, os ataques também estão a aumentar. Na era recente, os IDS ganharam mais popularidade em relação à segurança de rede. O IDS implantado na rede irá digitalizar os hosts e a rede. Tentará detetar deteção de uso indevido ou deteção de anomalias. Sempre que exista qualquer atividade suspeita, o IDS irá disparar imediatamente o alarme. Seria capaz de captar a descrição completa do novo ataque assim que o alarme soasse. Esta informação a recolher pode ser heterogénea porque pode ser de múltiplos utilizadores, processos ou hosts. Assim, há necessidade de uma linguagem padrão comum que funcione em vários domínios e plataformas. O XML é uma dessas linguagens. A melhor forma de escrever esquemas XML é utilizar modelos UML. Assim sendo, neste artigo, propomos uma arquitetura de modelação de colaboração de alertas e uma linguagem de descrição de ataques utilizando noção XML, que utiliza modelação UML.