Diplomová práce

Proudová detekce útoků hrubou silou s využitím podobnostního vyhledávání

Stream-based Brute-force Attack Detection Based on a Similarity Search

Bc. Lukáš Findura
Anotace

Táto práca sa zaoberá využitím prúdového spracovania v analýze sieťovej prevádzky a jeho využitím pri odhaľovaní útokov hrubou silou na službu SSH. Ide o jedny z najčastejších útokov pozorovaných na sieti. Teoretická časť práce je náhľadom do problematiky analýzy sieťovej prevádzky, detekcií útokov a konceptu prúdového spracovania. V praktickej časti navrhujeme detekčnú metódu, ktorá s využitím podobnostného …více

Abstract

This thesis deals with the use of stream processing in network traffic analysis and detection of brute-force attacks against SSH service. These are some of the most common attacks seen on the network. The theoretical part of the thesis is an overview of network traffic analysis, attack detection and the stream processing concept. In the practical part, we propose a detection method based on similarity …více

Zadání práce
V současné době je odhalování síťových útoků nejčastěji prováděno na základě přesné shody analyzovaného síťového provozu s předem daným vzorem. Díky tomu ovšem zůstávají rozličné modifikace pokročilých útoků neodhalené a představují významné bezpečnostní riziko. Jedním z řešení je využití shlukové analýzy, která ale generuje velké množství nesprávných detekcí. Cílem práce je zaměřit se na využití podobnostního vyhledávání, jako optimálního přístupu propojujícího výhody detekce pomocí vzorů a shlukové analýzy. Konkrétně se práce zaměří na návrh a implementaci aplikace pro detekci útoků hrubou silou na službu SSH ve frameworku Stream4Flow a porovnání tohoto přístupu s dalšími detekčními metodami. Práce se bude skládat z následujících kroků:
  • seznámení se s problematikou síťového monitoringu a podobnostního vyhledávání,
  • seznámení se s přístupy detekce útoků hrubou silou na službu SSH,
  • porozumění proudovému zpracování síťových dat v nástroji Apache Spark a frameworku Stream4Flow,
  • návrh a implementace aplikace pro detekci útoků hrubou silou založené na podobnostním vyhledávání,
  • ověření vytvořené aplikace nad simulovanými síťovými daty,
  • zmapování vlivů parametrů podobnostního vyhledávání na úspěšnost detekce.
Práce zkontrolována:
23. 5. 2017 09:20, RNDr. Milan Čermák, Ph.D., učo 325314
Jazyk práce
slovenština slovenština
Termín obhajoby
19. 6. 2017
Práce byla úspěšně obhájena

Vedoucí

RNDr. Milan Čermák, Ph.D., učo 325314
TZASD OProj ÚVT MU

Oponent

RNDr. Tomáš Jirsík, Ph.D.
TZASD OProj ÚVT MU

Literatura

  • ZEZULA, Pavel; Giuseppe AMATO; Vlastislav DOHNAL a Michal BATKO. Similarity Search: The Metric Space Approach. 2005. vyd. New York, NY 10013, USA: Springer, 2005, 220 s. Advances in Database Systems, Vol. 32. ISBN 0-387-29146-6.
  • HOFSTEDE, Rick; Pavel ČELEDA; Brian TRAMMELL; Idilio DRAGO; Ramin SADRE; Anna SPEROTTO a Aiko PRAS. Flow Monitoring Explained: From Packet Capture to Data Analysis With NetFlow and IPFIX. IEEE COMMUNICATIONS SURVEYS AND TUTORIALS. PISCATAWAY: IEEE-INST ELECTRICAL ELECTRONICS ENGINEERS INC, 2014, roč. 16, č. 4, s. 2037-2064. ISSN 1553-877X. Dostupné z: https://doi.org/10.1109/COMST.2014.2321898.
  • ČERMÁK, Milan; Tomáš JIRSÍK a Martin LAŠTOVIČKA. Real-time Analysis of NetFlow Data for Generating Network Traffic Statistics using Apache Spark. In Sema Oktug, Mehmet Ulema, Cicek Cavdar, Lisandro Zambenedetti Granville, Carlos Raniery P. dos Santos. NOMS 2016 - 2016 IEEE/IFIP Network Operations and Management Symposium. Istanbul, Turkey: IEEE Xplore Digital Library, 2016, s. 1019-1020. ISBN 978-1-5090-0223-8. Dostupné z: https://doi.org/10.1109/NOMS.2016.7502952.

Masarykova univerzita Fakulta informatiky
Studijní program
Informatika
  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.