Rigorózní práce

Flow-based Intrusion Detection in Large and High-Speed Networks

Mgr. Jan Vykopal, učo 98724
Anotace

Běžně používané systémy síťové detekce průniků hledají v obsahu paketů známé řetězce a vzory (signatury). To s sebou přináší několik nevýhod: (i) hledání signatur je ve vysokorychlostních sítích výpočetně náročná úloha, (ii) systémy generují vysoké množství falešných poplachů a (iii) vyhodnocení šifrovaného provozu je velmi omezené. Jiný přístup představuje detekce průniků využívající statistické informace …více

Abstract

Traditional network intrusion detection systems (NIDS) inspect packet payload for known signatures of attacks. This approach suffers from the following limitations: (i) it is not feasible in high-speed (multigigabit) networks, (ii) a high rate of false positives that overwhelm security operators and (iii) an inability to process encrypted traffic. In contrast, flow-based intrusion detection (network …více

Práce zkontrolována:
11. 3. 2010 14:29, doc. RNDr. Václav Račanský, CSc.
Jazyk práce
angličtina angličtina
Termín obhajoby
25. 5. 2010
Práce byla úspěšně obhájena

Oponenti

prof. RNDr. Václav Matyáš, M.Sc., Ph.D., učo 344
KPSK FI MU
pplk. Ing. Josef Kaderka, Ph.D.
Univerzita obrany, Brno
Autor posudku dosud neidentifikován.

Masarykova univerzita Fakulta informatiky
Studijní program
Aplikovaná informatika
  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.