A 2009

Analýza bezpečnostních rizik počítačové sítě pomocí NetFlow

ČELEDA, Pavel, Vojtěch KRMÍČEK and Jan VYKOPAL

Basic information

Original name

Analýza bezpečnostních rizik počítačové sítě pomocí NetFlow

Name (in English)

Computer Network Security Risk Analysis Using NetFlow

Authors

ČELEDA, Pavel (203 Czech Republic, guarantor, belonging to the institution), Vojtěch KRMÍČEK (203 Czech Republic, belonging to the institution) and Jan VYKOPAL (203 Czech Republic, belonging to the institution)

Edition

2009

Other information

Language

Czech

Type of outcome

Audiovizuální tvorba

Field of Study

10201 Computer sciences, information science, bioinformatics

Country of publisher

Czech Republic

Confidentiality degree

není předmětem státního či obchodního tajemství

References:

RIV identification code

RIV/00216224:14610/09:00040912

Organization unit

Institute of Computer Science

Keywords (in Czech)

NetFlow;bezpečnost;FlowMon;CSIRT;síť

Keywords in English

NetFlow;security;FlowMon;CSIRT;network
Změněno: 14/3/2011 10:27, doc. Ing. Pavel Čeleda, Ph.D.

Abstract

V originále

Příspěvek je zaměřen na problematiku sledování a analyzování provozu v počítačových sítích. Detailně je rozebrána problematika měření IP toků na bázi NetFlow dat pomocí specializovaných FlowMon sond. Na reálných příkladech jsou ukázány možnosti využití NetFlow dat pro sledování chování sítě, detekci anomálií, kontrolu bezpečnostní politiky a prokazování bezpečnostních incidentů.

In English

The paper is focused on monitoring and traffic analysis in computer networks. In detail we describe NetFlow based flow measurement using dedicated FlowMon probes. Real life examples present how to use NetFlow data to monitor network, detect anomalies, control security policies and prove security incidents.

Links

OVMASUN200801, research and development project
Name: CYBER ? Bezpečnost informačních a komunikačních systémů AČR - on line monitorování, vizualizace a filtrace paketů. Rozvoj schopností Computer Incident Response Capability v prostředí Cyber Defence. (Acronym: CYBER)
Investor: Ministry of Defence of the CR, CYBER - Security of Czech Army Information and Communication Systems - On-line Monitoring, Visualization and Packet Filtration. Computer Incident Response Capability Development in the Cyber Defence Environment