Detekce síťových anomálií na základě NetFlow dat

but.committeeprof. Ing. Miroslav Švéda, CSc. (předseda) doc. Dr. Ing. Otto Fučík (místopředseda) doc. Mgr. Lukáš Holík, Ph.D. (člen) Ing. Radek Kočí, Ph.D. (člen) doc. Ing. Ondřej Ryšavý, Ph.D. (člen) doc. Ing. Vladislav Škorpil, CSc. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se pak seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " C ". Otázky u obhajoby: V práci je uvedeno, že data jsou před clusterováním normalizována do intervalu <0,1>. Pro normalizaci však existují různé metody, kterou jste použil? Nastudoval jste nějaké jiné práce zabývající se použitím cluterování pro detekci anomálií v síťovém provozu?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorKořenek, Jancs
dc.contributor.authorCzudek, Marekcs
dc.contributor.refereeBartoš, Václavcs
dc.date.accessioned2020-06-23T07:13:04Z
dc.date.available2020-06-23T07:13:04Z
dc.date.created2013cs
dc.description.abstractTato práce se zabývá využitím NetFlow dat v systémech pro detekci narušení nebo anomálií v síťovém provozu.Práce zahrnuje popis způsobů, které se využívají pro sběr dat ze síťě. Rozsáhleji je zde popsán protokol NetFlow. Následně se práce zaměřuje na analýzu a popis různých metod, které se využívají pro detekci anomálií v síťovém provozu, se zhodnocením jejich výhod a nevýhod. Na základě analýzy těchto metod je v další části práce vybrána konkrétní metoda. Následně je provedena analýza datové sady s využitím vybrané metody. Na základě výsledků je navržen algoritmus pro detekci anomálií v reálném čase. Tato konkrétní metoda byla vybrána na základě toho, že je schopna detekovat anomálie v neoznačeném síťovém provozu. V poslední části práce je algoritmus implementován a jsou provedeny experimenty s výslednou aplikací nad reálnými NetFlow daty.cs
dc.description.abstractThis thesis describes the use of NetFlow data in the systems for detection of disruptions or anomalies in computer network traffic. Various methods for network data collection are described, focusing especially on the NetFlow protocol. Further, various methods for anomaly detection  in network traffic are discussed and evaluated, and their advantages as well as disadvantages are listed. Based on this analysis one method is chosen. Further, test data set is analyzed using the method. Algorithm for real-time network traffic anomaly detection is designed based on the analysis outcomes. This method was chosen mainly because it enables detection of anomalies even in an unlabelled network traffic. The last part of the thesis describes implementation of the  algorithm, as well as experiments performed using the resulting  application on real NetFlow data.en
dc.description.markCcs
dc.identifier.citationCZUDEK, M. Detekce síťových anomálií na základě NetFlow dat [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2013.cs
dc.identifier.other79642cs
dc.identifier.urihttp://hdl.handle.net/11012/52703
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectNetFlowcs
dc.subjectdetekce anomáliícs
dc.subjectdolování datcs
dc.subjectstatistické metodycs
dc.subjectstrojové učenícs
dc.subjectK-meanscs
dc.subjectNetFlowen
dc.subjectanomaly detectionen
dc.subjectdata miningen
dc.subjectmachine learningen
dc.subjectstatistical methodsen
dc.subjectK-meansen
dc.titleDetekce síťových anomálií na základě NetFlow datcs
dc.title.alternativeDetection of Network Anomalies Based on NetFlow Dataen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2013-06-18cs
dcterms.modified2020-05-10-16:11:26cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid79642en
sync.item.dbtypeZPen
sync.item.insts2021.11.12 15:19:25en
sync.item.modts2021.11.12 14:10:47en
thesis.disciplinePočítačové sítě a komunikacecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.03 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_79642.html
Size:
1.45 KB
Format:
Hypertext Markup Language
Description:
review_79642.html
Collections