Detail publikace

PCAPFunnel: A Tool for Rapid Exploration of Packet Capture Files

UHLÁR Juraj, HOLKOVIČ Martin a RUSŇÁK Vít. PCAPFunnel: A Tool for Rapid Exploration of Packet Capture Files. In: 2021 25TH INTERNATIONAL CONFERENCE INFORMATION VISUALISATION (IV): AI & VISUAL ANALYTICS & DATA SCIENCE. Sydney: IEEE Biometric Council, 2021, s. 69-76. ISBN 978-1-6654-3827-8. ISSN 2375-0138.
Název česky
PCAPFunnel: Nástroj pro rychlé zkoumání souborů obsahujících zachycenou komunikaci
Typ
článek ve sborníku konference
Jazyk
angličtina
Autoři
Uhlár Juraj, Ing. (Flowmon)
Holkovič Martin, Ing. (UIFS FIT VUT)
Rusňák Vít, RNDr., Ph.D. (UVT MUNI)
Klíčová slova

Analýza dat, vizualizace dat, analýza síťového provozu

Abstrakt

Analýza síťového provozu je jedním ze základních úkolů jak při síťových operacích, tak při analýze bezpečnostních incidentů. Navzdory obrovskému úsilí v automatizaci pracovních toků se velká část práce stále spoléhá na ruční průzkum dat a analytické pohledy doménových specialistů. Současné nejmodernější nástroje pro analýzu sítě poskytují vysokou flexibilitu na úkor použitelnosti a mají strmou křivku učení. Nedávné - často webové - analytické nástroje kladou důraz na interaktivní vizualizace a poskytují jednoduchá uživatelská rozhraní, ale pouze omezenou analytickou podporu. Tento článek popisuje nástroj, který podporuje analytickou práci operátorů sítí a zabezpečení. Představujeme typické uživatelské úkoly a požadavky. Představujeme také metaforu trychtýře filtrování pro zkoumání souborů zachytávání paketů (PCAP) prostřednictvím vizualizací propojených kroků filtrování. Vytvořili jsme PCAPFunnel, nový nástroj, který zlepšuje uživatelský komfort a zrychluje analýzu dat zachycení paketů. Tento nástroj poskytuje přehled o komunikaci, intuitivní filtrování dat a podrobnosti o jednotlivých síťových uzlech a spojení mezi nimi. Studie kvalitativní použitelnosti s devíti odborníky na domény potvrdila použitelnost a užitečnost našeho přístupu pro počáteční průzkum dat v celé řadě úkolů a scénářů použití, od vzdělávacích účelů až po průzkumnou analýzu síťových dat.

Rok
2021
Strany
69-76
Časopis
Proceedings, roč. 2021, č. 10, ISSN 2375-0138
Sborník
2021 25TH INTERNATIONAL CONFERENCE INFORMATION VISUALISATION (IV): AI & VISUAL ANALYTICS & DATA SCIENCE
Konference
25th International Conference Information Visualisation, Sydney, AU
ISBN
978-1-6654-3827-8
Vydavatel
IEEE Biometric Council
Místo
Sydney, AU
DOI
UT WoS
000850000500011
EID Scopus
BibTeX
@INPROCEEDINGS{FITPUB12556,
   author = "Juraj Uhl\'{a}r and Martin Holkovi\v{c} and V\'{i}t Rus\v{n}\'{a}k",
   title = "PCAPFunnel: A Tool for Rapid Exploration of Packet Capture Files",
   pages = "69--76",
   booktitle = "2021 25TH INTERNATIONAL CONFERENCE INFORMATION VISUALISATION (IV): AI \& VISUAL ANALYTICS \& DATA SCIENCE",
   journal = "Proceedings",
   volume = 2021,
   number = 10,
   year = 2021,
   location = "Sydney, AU",
   publisher = "IEEE Biometric Council",
   ISBN = "978-1-6654-3827-8",
   ISSN = "2375-0138",
   doi = "10.1109/IV53921.2021.00021",
   language = "english",
   url = "https://www.fit.vut.cz/research/publication/12556"
}
Nahoru