Master's thesis

Graph-based Anomaly Detection in Network Traffic

Bc. Denisa Šrámková
Abstract

Síťová forenzní analýza se zaměřuje na shromažďování důkazů o původu a dopadu anomálních aktivit na sítě a hostitele. Pro zahájení analýzy je nutné získat o rozsáhlém síťovém záchytu přehled, nicméně to není snadné. Nástrojů, které lze pro takové účely použít, je celá řada, ale i s jejich pomocí může mnoho informací zůstat v datech neodhalených. Proto je rozumné hledat nové metody analýzy. Tato práce …more

Abstract

Network forensic analysis aims at gathering evidence about the origin and impact of anomalous activities on networks and hosts. However, getting an overview of large network traffic captures, needed to start the analysis, is not an easy task. There are numerous tools that can be used for such purposes, but even with their help, many facts hidden in the data may remain undiscovered. Therefore, it is …more

Thesis description
Analýzu záchytů síťového provozu lze provádět různými způsoby lišícími se možnými dotazy a pohledy na analyzovaná data. Moderní grafové databáze, díky podpoře škálovatelnosti, představují jeden z těchto nástrojů umožňující úplně nový pohled na data a práci s nimi. Cílem práce je rozšířit současný systém analýzy síťových dat s využitím grafové databáze o detekci anomálií využívající strojového učení. Práce se bude skládat z následujících kroků:
  • seznámení se s novým způsobem analýzy síťových dat s využitím grafové databáze,
  • návrh metod strojového učení (unsupervised learning) vhodných pro detekci anomálií v síťovém provozu na základě vztahů,
  • identifikace vhodné metody extrakce dat zachovávající vztahy,
  • implementace vybraných metod strojového učení ve formě Jupyter notebooků,
  • ověření a evaluace implementovaných metod strojového učení.
The thesis has been checked:
14/12/2021 14:31, RNDr. Milan Čermák, Ph.D., UČO 325314
Language used
English English
Defence date
22/6/2022
The thesis was defended successfully

Supervisor

RNDr. Milan Čermák, Ph.D., UČO 325314
PB DKSD ÚVT MU

Reader

RNDr. Tomáš Jirsík, Ph.D.
PB DKSD ÚVT MU

Masaryk University Faculty of Informatics
Plan
Processing and analysis of large-scale data
  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.