Diplomová práce
Získaná ocenění: Cena děkana FI za vynikající závěrečnou práci

Vizuální analýza záchytů síťových paketů

Visual Analysis of Network Packet Capture Files

Bc. Juraj Uhlár
Anotace

Analýza záchytu paketov (PCAP) je typickou úlohou sieťových administrátorov a kyber-bezpečnostných analytikov. Veľká časť tejto práce stále vyžaduje manuálne skúmanie dát expertmi. Súčasné nástroje na sieťovú analýzu ako Wireshark poskytujú vysokú flexibilitu na úkor použiteľnosti. Modernejšie nástroje ponúkajú interaktívne vizualizácie ale len obmedzené analytické možnosti. S cieľom uľahčiť prácu …více

Abstract

Analyzing packet captures (PCAPs) is a typical task in both network operations and security analysis. A large portion of the work still relies on manual data exploration by domain experts. Current state-of-the-art tools for network analysis such as Wireshark provide high flexibility at the expense of usability. More recent tools offer interactive visualizations but only limited analytical capabilities …více

Zadání práce
Práce se bude věnovat analýze, návrhu a implementaci nástroje pro vizuální analýzu záchytu paketů z PCAP souborů. Student se seznámí s formátem PCAP, a provede rešerši dostupných nástrojů jež tento formát zpracovávají. Zaměří se přitom na nástroje, které poskytují také vizualizaci obsažených dat, ať už pro statistickou či explorativní analýzu. Následně provede návrh webového nástroje, který bude poskytovat funkcionalitu pro nahrání PCAP souborů a filtrační mechanismy, které umožní provádění analýzy jejich obsahu. Praktickým výstupem práce bude prototypová funkční implementace tohoto nástroje. Součástí textové části práce bude nejen zdůvodnění volby vizualizací, ale také popis uživatelského testování. Práce je řešena v rámci spolupráce s průmyslovým partnerem Flowmon Networks a.s.
Práce zkontrolována:
7. 1. 2021 09:48, RNDr. Vít Rusňák, Ph.D., učo 172757
Jazyk práce
angličtina angličtina
Termín obhajoby
11. 2. 2021
Práce byla úspěšně obhájena

Vedoucí

RNDr. Vít Rusňák, Ph.D., učo 172757
SPB CSIRT-MU DKSD ÚVT MU

Oponent

Ing. Martin Holkovič
FIT VUT, Flowmon a.s.

Literatura

  • Practical packet analysisusing Wireshark to solve real-world network problems. Edited by Chris Sanders. San Francisco: No Starch Press, 2007, xx, 164 p. ISBN 1593271492.
  • Network analysis using Wireshark cookbook. Edited by Yoram Orzach. 1 online r. ISBN 9781849517645.

  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.