Závěrečná práce: Bc. Jakub Melichar: Detekce událostí na bázi síťových toků
Diplomová práce
Detekce událostí na bázi síťových toků
Network event detection based on network flows
Anotace
Tato práce se zabývá možnostmi detekce událostí v síťovém provozu zachyceném metodou síťových toků. Konkrétně se jedná o události typické pro web s využitím znalosti aplikačních protokolů DNS a HTTP. V práci je vypracován rozbor možného řešení a proveden jeho návrh. Součástí práce je také praktické ověření konceptu detekce událostí na bázi síťových toků metodou evaluace prototypu.
Abstract
This thesis deals with possibilities of detection of events in network traffic captured by method of network flows. In this case we deal with web events using knowledge of DNS and HTTP application protocols. Analysis of this problem and further design of possible approach is carried out. Finally, practical verification of the concept of events detection based on network flows carried out by means of prototype evaluation.
Zadání práce
Seznamte se se základními metodami monitorování provozu TCP/IP sítí. Zaměřte se na Simple Network Management Protocol, hloubkovou analýzu paketů a zejména na síťové toky. Popište míru informace, kterou tyto metody umožňují získat o monitorovaném provozu a pro jaké účely jsou vhodné.
Hlavním cílem práce je rozšířit koncept síťových toků o tzv. „události”. Událost odpovídá akci, která vyvolá síťovou komunikaci zaznamenanou ve více tocích. Rozmyslete a vytvořte koncept identifikace toků logicky tvořících jednu událost, například načtení webové stránky v prohlížeči uživatele. Tento koncept implementujte jako rozšíření exportéru síťových toků za využití informací, které exportér poskytuje o protokolech DNS a HTTP. Vytvořte sadu vzorků síťového provozu, pomocí které bude možné testovat korektnost vaší implementace a výsledky testů řádně zdůvodněte.
9. 1. 2015 08:38, RNDr. Petr Velan, Ph.D., učo 255519
- Zadáno/změněno 10. 2. 2015 13:11, Helena Kryštofová
- Záznam založen 22. 10. 2014 13:13, Alena Dvořáková
- Zveřejnit od 8. 1. 2015 09:54, Alena Dvořáková
- Práce převzata 8. 1. 2015 09:54, Alena Dvořáková
Přílohy
WebEventsPlugin.c
navod.pdf
Literatura
- HOFSTEDE, Rick; Pavel ČELEDA; Brian TRAMMELL; Idilio DRAGO; Ramin SADRE; Anna SPEROTTO a Aiko PRAS. Flow Monitoring Explained: From Packet Capture to Data Analysis With NetFlow and IPFIX. IEEE COMMUNICATIONS SURVEYS AND TUTORIALS. PISCATAWAY: IEEE-INST ELECTRICAL ELECTRONICS ENGINEERS INC, 2014, roč. 16, č. 4, s. 2037-2064. ISSN 1553-877X. Dostupné z: https://doi.org/10.1109/COMST.2014.2321898.
Práce na příbuzné téma
Seznam prací, které mají shodná klíčová slova.
-
Network Traffic Collection with IPFIX Protocol
RNDr. Radek Krejčí -
Klasifikace webového provozu na základě analýzy datových toků v síti
Mgr. Tomáš Kodaj -
Detection of masked traffic
Mgr. Ján Rusnačko -
Klasifikace webového provozu na základě analýzy datových toků v síti
Mgr. Tomáš Kodaj -
Management informační bezpečnosti v organizaci zaměřený na člověka
Mgr. et Mgr. Martin Horák, učo 400492 -
Moderní řízení a efektivita ve veřejné správě se zaměřením na informační bezpečnost
Mgr. et Mgr. Martin Horák, učo 400492 -
Informační a kybernetická bezpečnost ve zdravotnictví
Mgr. Hana Vojtová -
Udržitelnost a rozvoj monitorovacích systémů v komerční společnosti
Mgr. Lucie Kocourková, učo 262486




