Závěrečná práce: David Vávra: Dynamicky generované reakce na události v IDS a jejich následné zpracování
Bakalářská práce
Dynamicky generované reakce na události v IDS a jejich následné zpracování
Generating dynamic reactions on IDS events and their further processing
Anotace
Na úvod práce jsou nejprve představeny IDPS systémy spolu s běžně používanými metodami detekce a prevence bezpečnostních incidentů. Dále jsou rozebrány základní scénáře nasazení těchto systémů do síťové infrastruktury s konkrétními příklady zaměřenými na IPS HP TippingPoint. Součástí práce je rovněž implementace aplikace, která zaznamenává detekované bezpečnostní incidenty a webová aplikace, pomocí které jsou uživatelé informováni o umístění do síťové karantény.
Abstract
The thesis introduces IDPS systems along with commonly used methods of detection and prevention of security incidents. In addition, basic scenarios using these systems in network infrastructure with specific examples focusing on the TippingPoint IPS HP are analyzed. A part of the thesis is also the implementation of the application that records detected security incidents and a web application which informs the users about their location into the quarantine network.
Zadání práce
Úkolem studenta bude seznámit se s fungováním systémů IDS/IPS (Intrusion Detection System/Intrusion Protection System) a navrhnout nástroje na dynamické generování reakcí na události v IDS.
Student navrhne a implementuje rozšíření existujícího systému IDS Tipping Point tak, aby bylo možné události ukládat do databáze a umožnit jejich následné zpracování. Jedním z takových úkolů je prezentace události zasaženým uživatelům v uživatelsky přívětivé podobě.
Výsledkem bude zdrojový kód implementace pod open source licencí.
29. 5. 2012 23:38, Mgr. David Rohleder
- Zadáno/změněno 25. 6. 2012 08:37, Eva Drštková
- Záznam založen 15. 5. 2012 11:17, Eva Drštková
- Zveřejnit od 21. 5. 2012 08:56, Eva Drštková
- Práce převzata 21. 5. 2012 08:56, Eva Drštková
Vedoucí
DNS ÚVT MU
Práce na příbuzné téma
Seznam prací, které mají shodná klíčová slova.
-
Návrh nástrojů pro tvorbu a vyhodnocování signatur zranitelností
Mgr. Richard Barányi -
Intrusion detection and optimization in wireless sensor networks
RNDr. Martin Stehlík, Ph.D. -
Testování propustnosti IDS
Mgr. Jakub Dobrovolný -
Testování propustnosti IDS
Mgr. Peter Chovanec, učo 256252 -
Intrusion detection for wireless sensor networks
RNDr. Andrij Stecko, Ph.D. -
Monitorování vybraných protokolů síťového provozu
Bc. David Fogl, učo 324682 -
Flow-based Intrusion Detection in Large and High-Speed Networks
doc. RNDr. Jan Vykopal, Ph.D., učo 98724 -
Reakce na moderní hrozby prostřednictvím metod behaviorální analýzy
Mgr. Dušan Janík




