Detekce a automatická analýza skenování sítí

but.committeeprof. Ing. Miroslav Švéda, CSc. (předseda) doc. Ing. Jiří Kunovský, CSc. (místopředseda) Ing. Vladimír Bartík, Ph.D. (člen) doc. Ing. Peter Chudý, Ph.D., MBA (člen) Ing. Josef Strnadel, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázku oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " D ". Otázky u obhajoby: 1. Jakým způsobem by bylo možné dosáhnout snížení výskytů "false positives" v detekci ?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorKrobot, Pavelcs
dc.contributor.authorProcházka, Alešcs
dc.contributor.refereeKováčik, Michalcs
dc.date.accessioned2018-10-21T21:37:50Z
dc.date.available2018-10-21T21:37:50Z
dc.date.created2016cs
dc.description.abstractTato bakalářská práce se věnuje monitorování počítačových sítí s využitím toků. Je zde popsán framework Nemea, který lze využít k sestavení komplexního systému pro detekci síťových útoků a jehož součástí je modul vyvíjený v rámci této práce. Dále je popsána problematika skenování portů a různé metody, jimiž lze porty skenovat. Modul je navržen pro detekci horizontálního skenování. Základní myšlenkou metody je porovnání unikátního počtu cílových IP adres, na nichž se bylo doptáváno na daný port, se zadaným prahem v určitém časovém okně. V praktické části je představena implementace tohoto modulu a jsou prezentovány výsledky experimentů nad reálnými daty ze sítě Cesnet.cs
dc.description.abstractThis bachelor thesis is focused on a computer network monitoring that utilizes flows. Firstly, there is a framework Nemea described, which can be used to build a complex system for network attack detection, and whose module is developed within the thesis. Secondly, port scanning is explained and different methods that can be used to scan ports are defined. The module is designed to detect horizontal scanning. The idea behind this method is to compare a unique number of destination IP addresses, which were asked for with a specific port, with a given threshold in a specific time window. Finally, in the practical part of the thesis the implementation of the module is described and results of the experiments on real data from Cesnet are presented.en
dc.description.markDcs
dc.identifier.citationPROCHÁZKA, A. Detekce a automatická analýza skenování sítí [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2016.cs
dc.identifier.other96585cs
dc.identifier.urihttp://hdl.handle.net/11012/62110
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectNemeacs
dc.subjectNetFlowcs
dc.subjectskenování portůcs
dc.subjectdetekce skenování portůcs
dc.subjecthorizontální skenovánícs
dc.subjectNemeaen
dc.subjectNetFlowen
dc.subjectport scanningen
dc.subjectportscan detectionen
dc.subjecthorizontal scansen
dc.titleDetekce a automatická analýza skenování sítícs
dc.title.alternativeDetection and Automatic Analysis of Network Scansen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2016-06-15cs
dcterms.modified2020-05-10-16:12:44cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid96585en
sync.item.dbtypeZPen
sync.item.insts2021.11.10 14:03:36en
sync.item.modts2021.11.10 13:26:23en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
3.91 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-18887_v.pdf
Size:
85.55 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-18887_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-18887_o.pdf
Size:
86.83 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-18887_o.pdf
Loading...
Thumbnail Image
Name:
review_96585.html
Size:
1.45 KB
Format:
Hypertext Markup Language
Description:
review_96585.html
Collections