Závěrečná práce: Matej Soroka: Graph-Based Analysis of Network Traffic and Suricata Logs
Diplomová práce
Graph-Based Analysis of Network Traffic and Suricata Logs
Anotace
Tato práce si klade za cíl vylepšit možnosti Granefu, nástroje vyvinutého týmem CSIRT-MU, který využívá grafovou databázi k umožnění analýzy síťového provozu na základě asociací. Granef v současnosti spoléhá především na Zeek při získávání informací ze zachycených síťových přenosů. Cílem této práce je rozšířit možnosti Granefu o zpracování a analýzu událostí ze Suricata, dalšího síťového bezpečnostního nástroje, a rozšířit tak možnosti pro extrakci a analýzu síťových dat.
Abstract
This thesis aims to enhance the capabilities of Granef, a tool developed by the CSIRT-MU team, which leverages a graph database to enable network traffic analysis based on associations. Granef currently relies primarily on Zeek for extracting information from network traffic captures. The goal of this work is to extend Granef's capabilities by processing and analyzing events from Suricata, another network security tool, and thus broaden the options for network data extraction and analysis.
Zadání práce
- seznámení se s grafovou databází Dgraph (https://dgraph.io/) a nástrojem Suricata (https://suricata.io/),
- seznámení se s nástrojem Granef a problematikou analýzy síťového provozu na základě vztahů,
- návrh a implementace modulů pro extrakci a transformaci logů nástroje Suricata do formátu vhodného pro grafovou databázi v rámci nástroje Granef,
- rozšíření stávajícího analytického modulu Granef o vzájemnou analýzu síťového provozu a bezpečnostních událostí,
- evaluace implementované funkcionality z hlediska výkonu.
17. 5. 2023 12:24, RNDr. Milan Čermák, Ph.D., učo 325314
Přílohy
thesis-matej-soroka-granef-suricata.zip
Literatura
- ČERMÁK, Milan a Denisa ŠRÁMKOVÁ. GRANEF: Utilization of a Graph Database for Network Forensics. Online. In Sabrina De Capitani di Vimercati, Pierangela Samarati. Proceedings of the 18th International Conference on Security and Cryptography. Portugal: SCITEPRESS, 2021, s. 785-790. ISBN 978-989-758-524-1. Dostupné z: https://doi.org/10.5220/0010581807850790.
Práce na příbuzné téma
Seznam prací, které mají shodná klíčová slova.
-
Uživatelské rozhraní pro správu pracovních balíků
Mgr. Jakub Mojto -
Služba pre kategorizáciu bezpečnostných prípadov podľa použitých taktík, techník a procedúr
Ing. Štefan Kriško -
Microservices for Situational Awareness and Security Operations
Ing. Daniel Timko -
Backend patient API for AICope project
Bc. Matej Dipčár -
Odraz vývoje české ekonomiky v průzkumech veřejného mínění
Ing. Hana Veselá -
Data analysis for nuclear magnetic resonance spectroscopy
RNDr. David Porteš -
Opera Houses Online: Marketing Sophisticated Art in the Age of Big Data and Social Media
Elena Khokhlova, Ph.D. -
Complex Data Analysis by Mining and Searching Operations
RNDr. Jakub Peschel, Ph.D., učo 410368




