2010
Inteligentní logovací server
VYKOPAL, Jan a Martin DRAŠARZákladní údaje
Originální název
Inteligentní logovací server
Název anglicky
Intelligent logging server
Autoři
Vydání
2010
Další údaje
Jazyk
čeština
Typ výsledku
Audiovizuální tvorba
Obor
10201 Computer sciences, information science, bioinformatics
Stát vydavatele
Česká republika
Utajení
není předmětem státního či obchodního tajemství
Odkazy
Označené pro přenos do RIV
Ano
Kód RIV
RIV/00216224:14610/10:00047438
Organizační jednotka
Ústav výpočetní techniky
Klíčová slova česky
SIEM; síťová bezpečnost, korelace událostí; Syslog;
Klíčová slova anglicky
SIEM; network security; event corellation; Syslog;
Štítky
Změněno: 8. 3. 2011 10:22, doc. RNDr. Jan Vykopal, Ph.D.
V originále
Cílem projektu je vytvoření Inteligentního logovacího serveru, který umožní sběr a analýzu provozních údajů pocházejících z různých zdrojů. Korelace výstupů detekce anomálií na síti, logů honeypotů a dalších monitorovacích nástrojů se záznamy centrálního syslog serveru umožnuje včasné a přesnější rozpoznání útoku či anomálie než dokáží jednotlivé nástroje samostatně. Systém prohledává provozní záznamy (logy) na výskyt vzorků nestandardního chování, což umožní aktivní ochranu jednotlivých systémů i síťové infrastruktury a včasné varování odpovědných administrátorů i dalších CSIRT týmů. Systém dále poskytuje rozhraní vybavené jednoduchým dotazovacím jazykem, pomocí kterého bude možné získat agregovanou informaci o konkrétním stroji nebo části infrastruktury. Prototyp systému je postupně nasazován v síti Masarykovy univerzity.
Anglicky
The aim of the project is development and deployment of Intelligent logging server that collects and analyzes monitoring data from various sources. Correlation of outputs of an anomaly detection module, honeypot logs and other monitoring tools with central syslog server records brings early warning and more precise recognition of attacks or anomalies than particular tools themselves. The system provides a query module that enables to aggregate and display all available information about a particular host or a part of network infrastructure. A prototype of the system is being deployed in the Masaryk University network.
Návaznosti
| CESNET/291R1/2009, interní kód MU |
|