Bakalářská práce

Agregace událostí detekovaných v síťovém provozu

Aggregation of Events Detected in Network Traffic

Katarína Platková
Anotace

Práca sa zaoberá agregáciou udalostí detekovaných v sieťovej prevádzke. Cieľom je vytvoriť nástroj, ktorý agreguje udalosti detekované nástrojom Flowmon Packet Investigator (FPI). Úlohou implementovaného nástroja je vyhľadávať podobné udalosti a agregovať ich tak, aby sa sprehľadnila práca s nimi. Prvá časť bakalárskej práce teoreticky popisuje analýzu sieťovej prevádzky, fungovanie nástroja FPI a …více

Abstract

This work deals with the aggregation of events detected in network traffic. The objective/goal is to create a tool that aggregates the events detected by the Flowmon Packet Investigator (FPI). The task of the implemented tool is to detect and aggregate similar events so that the work with them is more straightforward. The first part of this bachelor’s thesis theoretically describes the network traffic …více

Zadání práce
Cílem bakalářské práce je navrhnout a ověřit metodu pro pokročilou agregaci událostí detekovaných v síťovém provozu nástrojem Flowmon Packet Investigator (FPI). Stávající řešení FPI neprovádí agregaci událostí. To způsobuje velké množství hlášení, která jsou častokrát velmi podobná až identická. Cílem práce je vytvořit software, který bude vyhledávat podobné události a agregovat je tak, aby se zpřehlednila práce s nimi. Řešení bakalářské práce bude zahrnovat následující činnosti:
  • Seznámení se s problematikou analýzy síťového provozu a používání nástroje FPI pro automatickou analýzu síťového provozu na úrovni paketů.
  • Návrh a implementaci algoritmu pro agregaci událostí vytvářených nástrojem FPI.
  • Ověření funkčnosti vytvořeného nástroje. Použití vzorových sad událostí a demonstrace vybraných příkladů agregace reálných událostí vygenerovaných nástrojem FPI.
Práce zkontrolována:
19. 5. 2022 17:49, prof. Ing. Pavel Čeleda, Ph.D., učo 206086
Jazyk práce
slovenština slovenština
Termín obhajoby
29. 6. 2022
Práce byla úspěšně obhájena

Vedoucí

prof. Ing. Pavel Čeleda, Ph.D., učo 206086
PB DKSD ÚVT MU

Oponent

RNDr. Pavel Minařík, Ph.D.
abs FI MU

Literatura

  • HUSÁK, Martin; Milan ČERMÁK; Martin LAŠTOVIČKA a Jan VYKOPAL. Exchanging Security Events: Which And How Many Alerts Can We Aggregate?. Online. In Prosper Chemouil, Edmundo Monteiro, Marinos Charalambides, Edmundo Madeira, Paulo Simões, Stefano Secci, Luciano Paschoal Gaspary, Carlos Raniery P. dos Santos. 2017 IFIP/IEEE Symposium on Integrated Network and Service Management (IM). Lisbon: IEEE, 2017, s. 604-607. ISBN 978-3-901882-89-0. Dostupné z: https://doi.org/10.23919/INM.2017.7987340.

  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.