Detekce síťových útoků pomocí statistických modelů nad netflow daty

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) doc. RNDr. Pavel Smrž, Ph.D. (místopředseda) doc. Ing. Radek Burget, Ph.D. (člen) Ing. Zbyněk Křivka, Ph.D. (člen) Ing. Petr Matoušek, Ph.D., M.A. (člen) prof. RNDr. Josef Šlapal, CSc. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se pak seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A - výborně. Otázky u obhajoby: Existuje nějaké doporučení jak nastavit hodnoty pro varování a poplach pro vytvořené pluginy založené na klouzavém a váženém průměru?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorNovotňák, Jiřícs
dc.contributor.authorČegan, Jakubcs
dc.contributor.refereeKošař, Vlastimilcs
dc.date.accessioned2020-06-23T08:17:23Z
dc.date.available2020-06-23T08:17:23Z
dc.date.created2012cs
dc.description.abstractDiplomová práce popisuje vybrané metody detekce síťových útoků pomocí aplikace statistických modelů nad NetFlow daty. V úvodní části popisuje některé hrozby, které často postihují počítačové sítě a jsou dobře detekovatelné v NetFlow datech. Práce zároveň prezentuje samotnou technologii NetFlow včetně protokolu a architektury. V teoretické části jsou dále podrobně popsány statistické metody použitelné pro detekci útoků s důrazem na metodu ASTUTE. Další část se věnuje představení nástrojů použitých k implementaci metod pomocí pluginů programu NfSen. Následuje podrobný popis implementace pluginů a jejich následného testování včetně provedených simulovaných útoků.cs
dc.description.abstractThis diploma thesis describes several selected network attacks detection method using statistical models with NetFlow data. First are described several well known and threats for computer networks, which are easily detectable in the NetFlow data. Thesis also introduce and present the NetFlow technology including its protocol and architecture. The theoretical part of the thesis describes statistical methods with focus on the ASTUTE method, that can be used for an anomaly detection. Following part introduces tools used for method implementation as the NfSen plugins. Last parts of the thesis describe in detail implementation of the plugins and following plugins testing which included simulated network attacks.en
dc.description.markAcs
dc.identifier.citationČEGAN, J. Detekce síťových útoků pomocí statistických modelů nad netflow daty [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2012.cs
dc.identifier.other78823cs
dc.identifier.urihttp://hdl.handle.net/11012/53732
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectASTUTEcs
dc.subjectdetekcecs
dc.subjectochrana počítačové sítěcs
dc.subjectNetFlowcs
dc.subjectNfSencs
dc.subjectplugincs
dc.subjectstatistický modelcs
dc.subjectASTUTEen
dc.subjectdetectionen
dc.subjectnetwork protectionen
dc.subjectNetFlowen
dc.subjectNfSenen
dc.subjectpluginen
dc.subjectstatistical modelen
dc.titleDetekce síťových útoků pomocí statistických modelů nad netflow datycs
dc.title.alternativeNetwork Attacks Detection Using Statistical Models with Netflow Dataen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2012-06-15cs
dcterms.modified2020-05-09-23:43:11cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid78823en
sync.item.dbtypeZPen
sync.item.insts2021.11.12 19:12:34en
sync.item.modts2021.11.12 18:39:59en
thesis.disciplineBezpečnost informačních technologiícs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.22 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_78823.html
Size:
1.47 KB
Format:
Hypertext Markup Language
Description:
review_78823.html
Collections