Thesis/Dissertation: Bc. Jakub Melichar: Network event detection based on network flows
Master's thesis
Network event detection based on network flows
Detekce událostí na bázi síťových toků
Abstract
Tato práce se zabývá možnostmi detekce událostí v síťovém provozu zachyceném metodou síťových toků. Konkrétně se jedná o události typické pro web s využitím znalosti aplikačních protokolů DNS a HTTP. V práci je vypracován rozbor možného řešení a proveden jeho návrh. Součástí práce je také praktické ověření konceptu detekce událostí na bázi síťových toků metodou evaluace prototypu.
Abstract
This thesis deals with possibilities of detection of events in network traffic captured by method of network flows. In this case we deal with web events using knowledge of DNS and HTTP application protocols. Analysis of this problem and further design of possible approach is carried out. Finally, practical verification of the concept of events detection based on network flows carried out by means of prototype evaluation.
Thesis description
Seznamte se se základními metodami monitorování provozu TCP/IP sítí. Zaměřte se na Simple Network Management Protocol, hloubkovou analýzu paketů a zejména na síťové toky. Popište míru informace, kterou tyto metody umožňují získat o monitorovaném provozu a pro jaké účely jsou vhodné.
Hlavním cílem práce je rozšířit koncept síťových toků o tzv. „události”. Událost odpovídá akci, která vyvolá síťovou komunikaci zaznamenanou ve více tocích. Rozmyslete a vytvořte koncept identifikace toků logicky tvořících jednu událost, například načtení webové stránky v prohlížeči uživatele. Tento koncept implementujte jako rozšíření exportéru síťových toků za využití informací, které exportér poskytuje o protokolech DNS a HTTP. Vytvořte sadu vzorků síťového provozu, pomocí které bude možné testovat korektnost vaší implementace a výsledky testů řádně zdůvodněte.
9/1/2015 08:38, RNDr. Petr Velan, Ph.D., UČO 255519
- Entered/Edited 10/2/2015 13:11, Helena Kryštofová
- Record made 22/10/2014 13:13, Alena Dvořáková
- Accessible from: 8/1/2015 09:54, Alena Dvořáková
- Thesis/dissertation received 8/1/2015 09:54, Alena Dvořáková
Attachments
navod.pdf
WebEventsPlugin.c
Literature
- HOFSTEDE, Rick; Pavel ČELEDA; Brian TRAMMELL; Idilio DRAGO; Ramin SADRE; Anna SPEROTTO and Aiko PRAS. Flow Monitoring Explained: From Packet Capture to Data Analysis With NetFlow and IPFIX. IEEE COMMUNICATIONS SURVEYS AND TUTORIALS. PISCATAWAY: IEEE-INST ELECTRICAL ELECTRONICS ENGINEERS INC, 2014, vol. 16, No 4, p. 2037-2064. ISSN 1553-877X. Available from: https://doi.org/10.1109/COMST.2014.2321898.
Theses on a related topic
List of theses with an identical keyword.
-
Network Traffic Collection with IPFIX Protocol
RNDr. Radek Krejčí -
Classification of web traffic based on flow analysis
Mgr. Tomáš Kodaj -
Detection of masked traffic
Mgr. Ján Rusnačko -
Classification of web traffic based on flow analysis
Mgr. Tomáš Kodaj -
Processing of a Flexible Network Traffic Flow Information
RNDr. Petr Velan, Ph.D., UČO 255519 -
Sharenting on Facebook during parental leave: lessons design
Bc. Eliška Waloszková -
Management of Legal Risks in Cybersecurity
Ing. Viktor Nagy -
Sustainability and development of monitoring systems in commercial companies
Mgr. Lucie Kocourková, UČO 262486




