@conference{2008_JITEL_AnomNIDSHibridos, author = "Casado, Leovigildo S{\'a}nchez and Garc{\'i}a-Teodoro, Pedro and Jes{\'u}s Esteban D{\'i}az Verdejo and Maci{\'a}-Fern{\'a}ndez, Gabriel ", abstract = "En este art{\'i}culo se presenta un procedimiento para la generaci{\'o}n autom{\'a}tica de firmas en sistemas NIDS h{\'i}bridos. Con objeto de llevar a cabo una realimentaci{\'o}n en bucle cerrado desde el m{\'o}dulo A-NIDS, basado en anomal{\'i}as, al S-NIDS, basado en firmas, el tr{\'a}fico clasificado como an{\'o}malo ser{\'a} analizado siguiendo un proceso estoc{\'a}stico. A resultas, se seleccionar{\'a}n aquellas partes espec{\'i}ficamente an{\'o}malas del tr{\'a}fico, de las cuales se derivar{\'a} una firma a incluir en la base de datos de patrones del S-NIDS. Antes de proceder a su inclusi{\'o}n efectiva, y con objeto de optimizar el espacio de firmas considerado, cada nueva firma generada ser{\'a} comparada, agrupada y suavizada, en su caso, con otras “similares” ya existentes. Aunque de car{\'a}cter preliminar, la experimentaci{\'o}n llevada a cabo hasta el momento evidencia un comportamiento prometedor del sistema global propuesto por los autores.", booktitle = "Proceedings of the VII Jornadas de Ingenier{\'i}a Telem{\'a}tica, JITEL 2008", month = "Septiembre", pages = "49-56", title = "{P}arametrizaci{\'o}n de {A}nomal{\'i}as en {NIDS} {H}{\'i}bridos {M}ediante {E}tiquetado {S}electivo de {C}ontenidos", url = "http://ceres.ugr.es/~gmacia/papers/JITEL2008_0054_1a7de7b.pdf", year = "2008", }