VYKOPAL, Jan a Martin VIZVÁRY. SSH brute-force attack detection plugin. Online. 2012, [citováno 2024-04-23]
Další formáty:   BibTeX LaTeX RIS
Základní údaje
Originální název SSH brute-force attack detection plugin
Název česky Zásuvný modul pro detekci útoků hroubou silou na SSH
Autoři VYKOPAL, Jan (203 Česká republika, garant, domácí) a Martin VIZVÁRY (703 Slovensko, domácí)
Vydání 2012.
Další údaje
Originální jazyk angličtina
Typ výsledku Software
Obor 10201 Computer sciences, information science, bioinformatics
Stát vydavatele Česká republika
Utajení není předmětem státního či obchodního tajemství
WWW Webová stránka s instalačním balíčkem
Kód RIV RIV/00216224:14610/12:00058689
Organizační jednotka Ústav výpočetní techniky
Klíčová slova anglicky SSH; brute force attack; dictionary attack; password; detection; NetFlow; network;
Technické parametry SSH Monitor je detekční nástroj založený na technologii monitorování sítí pomocí NetFlow dat. Nástroj odhaluje útoky hrubou silou vedené proti autentizaci služby SSH provozované na zařízeních ve sledované sítí. Jde o zásuvný modul pro kolektor NfSen a je možné ho provozovat v jakékoliv sítí, která je monitorovaná pomocí technologie NetFlow. Výsledek byl ověřen a je používán na počítačové síti MU a sítích dalších organizací. Odpovědná osoba: Jan Vykopal, Ústav výpočetní techniky Masarykovy univerzity, Botanická 68a, 602 00 Brno, 549 49 4655, e-mail: vykopal@ics.muni.cz
Štítky rivok
Změnil Změnila: Mgr. Marta Novotná Buršíková, učo 15689. Změněno: 13. 4. 2017 10:29.
Anotace
SSH brute-force attack detection plugin for NfSen collector analyzes NetFlow data and detects brute-force and dictionary attacks on SSH authentication on the network-level.
Anotace česky
Zásuvný modul pro kolektor NfSen analyzuje NetFlow záznamy a detekuje útoky hrubou silou a slovníkové útoky na autentizaci služby SSH na úrovni sítě.
Návaznosti
OVMASUN200801, projekt VaVNázev: CYBER ? Bezpečnost informačních a komunikačních systémů AČR - on line monitorování, vizualizace a filtrace paketů. Rozvoj schopností Computer Incident Response Capability v prostředí Cyber Defence. (Akronym: CYBER)
Investor: Ministerstvo obrany ČR, CYBER - Bezpečnost informačních a komunikačních systémů AČR - on line monitorování, vizualizace a filtrace paketů. Rozvoj schopností Computer Incident Response Capability v prostředí Cyber Defence
VytisknoutZobrazeno: 23. 4. 2024 15:02