Detail výsledku

Detekcia sieťových anomálií s využitím DNS dát

KOVÁČIK, M. Detekcia sieťových anomálií s využitím DNS dát. Počítačové architektury a diagnostika. Teplá: University of West Bohemia in Pilsen, 2013. s. 33-38. ISBN: 978-80-01-05106-1.
Název anglicky
Network anomaly detection with use of DNS data
Typ
článek ve sborníku konference
Jazyk
slovensky
Autoři
Kováčik Michal, Ing., UPSY (FIT)
Abstrakt

Služba DNS je základným stavebným blokom Internetu, pretože je kritická
pre normálne fungovanie množstva existujúcich služieb. Väčšina
komunikácie na Internete totiž začína práve niekoľkými DNS dotazmi. Vzhľadom na
jej základnú úlohu, ktorou je preklad doménových mien na IP adresy, je táto služba
cieľom veľkého množstva škodlivých aktivít. Táto práca sa zaoberá
aktuálne sa vyskytujúcim anomálnym správaním, ktoré priamo využíva alebo
zneužíva službu DNS. Diskutovaná je dôležitosť služby DNS, jej zranitelnosti a
nedávne internetové útoky. Hlavnou časťou práce je rozbor možných útokov na DNS resp. príkladov jej zneužitia.
Popritom sú predstavené niektoré existujúce techniky detekcie anomálií a útokov.
Práca tiež obsahuje kapitolu o smerovaní mojej dizertačnej práce.

Abstrakt anglicky

DNS service is base structural block of Internet, because it is critical for correct functionality of many existing services,
Most of the communication on Internet starts with several DNS queries. Considering it's basic task, which is translation of domain names to IP addresses, is this service target of high amount of malicious activities. This article deals with actually present anomalous behaviour, which directly uses or abuses DNS service. Importance of DNS service is discussed, it's vulnerabilities and recent internet attacks. Main part of the article is analyse of possible attacks on DNS and examples of it's abuse. Along, some existing anomaly detection and attack detection methods are introduced. Article also includes chapter about heading of my dissertation thesis.

Klíčová slova
detekcia anomálií, bezpečnostný incident, služba DNS, sieťový útok
Klíčová slova anglicky

anomaly detection, security incident, DNS service, network attack

Rok
2013
Strany
33–38
Sborník
Počítačové architektury a diagnostika
ISBN
978-80-01-05106-1
Vydavatel
University of West Bohemia in Pilsen
Místo
Teplá
BibTeX
@inproceedings{BUT103525,
  author="Michal {Kováčik}",
  title="Network anomaly detection with use of DNS data",
  booktitle="Počítačové architektury a diagnostika",
  year="2013",
  pages="33--38",
  publisher="University of West Bohemia in Pilsen",
  address="Teplá",
  isbn="978-80-01-05106-1"
}
Projekty
Centrum excelence IT4Innovations, MŠMT, Operační program Výzkum a vývoj pro inovace, ED1.1.00/02.0070, zahájení: 2011-01-01, ukončení: 2015-12-31, ukončen
Výzkum informačních technologií z hlediska bezpečnosti, MŠMT, Institucionální prostředky SR ČR (např. VZ, VC), MSM0021630528, zahájení: 2007-01-01, ukončení: 2013-12-31, řešení
Pracoviště
Nahoru