• čeština
    • English
    • русский
    • Deutsch
    • français
    • polski
    • українська
  • Deutsch 
    • čeština
    • English
    • русский
    • Deutsch
    • français
    • polski
    • українська
  • Einloggen
Dokumentanzeige 
  •   DSpace Startseite
  • Závěrečné práce
  • bakalářské práce
  • Fakulta informačních technologií
  • 2015
  • Dokumentanzeige
  •   DSpace Startseite
  • Závěrečné práce
  • bakalářské práce
  • Fakulta informačních technologií
  • 2015
  • Dokumentanzeige
JavaScript is disabled for your browser. Some features of this site may not work without it.

Detekce nežádoucího provozu v lokální síti

Detection of Malicous Traffic in Local Network

Thumbnail
Öffnen
Posudek-Oponent prace-16956_o.pdf (86.54Kb)
Posudek-Vedouci prace-16956_v.pdf (85.15Kb)
review_88498.html (1.447Kb)
Autor
Šabík, Erik
Advisor
Žádník, Martin
Referee
Kováčik, Michal
Grade
B
Altmetrics
Metadata
Zur Langanzeige
Zusammenfassung
Tato bakalářská práce pojednává o monitorovaní lokálních sítí pomocí sledování síťové komunikace na úrovni IP toků. Popisuje framework Nemea, který slouží na vytváření komplexních systémů pro detekci nežádoucího provozu. Pomocí tohoto frameworku jsou analyzovány tři vzorky dat z rozdílně velkých sítí. Na základě této analýzy je následně vytvořen návrh pro detekci nežádoucího provozu, která v použitém frameworku doposud chybí a je ji možné využít v lokální síti. Způsob detekce spočívá ve vyhledávání komunikace s IP adresami a s URL adresami, které se nacházejí ve veřejně dostupných blacklist seznamech. Výsledky navrženého způsobu detekce jsou vyhodnoceny nad několika vzorky dat.
 
This bachelor's thesis discusses monitoring local networks using IP flows. It describes Nemea framework which is used for building complex systems for detecting malicious traffic. Analysis of data from three different networks was performed by using this framework. Based on this analysis a design for detection of malicious traffic in local network was created. The detection method monitors network traffic for suspicious communication targeting IP or URL addresses that are listed in public blacklists. The detection method is evaluated on various traffic samples and the results show that three analysed samples belong to networks that are well managed and secured since the communication with the blacklisted entities is rare.
 
Keywords
Nemea, IDS, NetFlow, IPFIX, Blacklist, Nemea, IDS, NetFlow, IPFIX, Blacklist
Language
čeština (Czech)
Study brunch
Informační technologie
Composition of Committee
prof. Ing. Miroslav Švéda, CSc. (předseda) prof. Ing. Lukáš Sekanina, Ph.D. (místopředseda) RNDr. Marek Rychlý, Ph.D. (člen) Ing. Václav Šátek, Ph.D. (člen) Ing. Michal Španěl, Ph.D. (člen)
Date of defence
2015-06-18
Process of defence
Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B Otázky u obhajoby: Jaké další typy algoritmů kromě binárního vyhledávání jste zvažovali? Čím je možné vysvětlit, že URL detekce zaznamenala škodlivé záznamy jenom v síti CESNET?
Result of the defence
práce byla úspěšně obhájena
URI
http://hdl.handle.net/11012/64152
Source
ŠABÍK, E. Detekce nežádoucího provozu v lokální síti [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2015.
Collections
  • 2015 [295]
Citace PRO

Portal of libraries | Central library on Facebook
DSpace software copyright © 2002-2015  DuraSpace
Kontakt | Feedback abschicken | Theme by @mire NV
 

 

Stöbern

Gesamter BestandBereiche & SammlungenErscheinungsdatumAutorenTitelnSchlagwortenDiese SammlungErscheinungsdatumAutorenTitelnSchlagworten

Mein Benutzerkonto

EinloggenRegistrieren

Statistik

Benutzungsstatistik

Portal of libraries | Central library on Facebook
DSpace software copyright © 2002-2015  DuraSpace
Kontakt | Feedback abschicken | Theme by @mire NV