Thesis/Dissertation: Bc. Martin Laštovička, učo 395855: Stream processing: Network security monitoring with Apache Samza
Master's thesis
Stream processing: Network security monitoring with Apache Samza
Proudové zpracování dat: Bezpečnostní monitorování sítě pomocí Apache Samza
Abstract
Tato práce se zabývá využitím vysoce škálovatelného paradigmatu proudového zpracování dat pro bezpečnostní monitorování síťového provozu a jeho výhodami vůči dávkovému zpracování. V praktické části práce je provedeno výkonnostní testování nejpoužívanějších frameworků pro proudové zpracování dat a následně je v Apache Samza implementována metoda detekce útoků na autentizaci vzdálené plochy, jejíž výsledky jsou poté srovnány s komerčním produktem Flowmon ADS.
Abstract
This work explores the use of high-scalable stream processing paradigm for security monitoring of network traffic and its advantages over batch processing. In the practical part of this work, the three most used stream processing frameworks are evaluated in a performance benchmark. Afterward, method detecting networks attacks against remote desktop authentication is implemented in Apache Samza and its results are compared to commercial product Flowmon ADS.
Thesis description
- seznámit se s paradigmatem proudového zpracování dat,
- provést výkonnostní testy frameworku pro proudové zpracování dat Apache Samza,
- ve zvoleném frameworku implementovat detekční metodu pro odhalení síťového útoku.
26/5/2016 07:03, RNDr. Tomáš Jirsík, Ph.D.
ČSN ISO 690-compliant citation record
Theses on a related topic
List of theses with an identical keyword.
-
Detection of RDP Authentication Attacks
RNDr. Martin Vizváry -
Detection of attacks on VoIP using NetFlow data
Mgr. Alexandr Kuckir, UČO 208391 -
Interface for netflow statistics
Bc. Miroslav Vévoda -
Flow-based Brute-force Attack Detection in Large and High-speed Networks
doc. RNDr. Jan Vykopal, Ph.D., UČO 98724 -
Entropy computation of real network traffic
Mgr. Michal Pančík -
Flow-based Network Anomaly Detection in the Context of IPv6
Mgr. Martin Elich -
Identification of media streams using network traffic analysis
Mgr. Ondřej Šrámek -
Analysis of distribution network traffic among processor cores using hardware testers
Libor Horák




