Detail práce

Detekce nežádoucího provozu v lokální síti

Bakalářská práce Student: Šabík Erik Akademický rok: 2014/2015 Vedoucí: Žádník Martin, Ing., Ph.D.
Název anglicky
Detection of Malicous Traffic in Local Network
Jazyk práce
český
Abstrakt

Tato bakalářská práce pojednává o monitorovaní lokálních sítí pomocí sledování síťové komunikacena úrovni IP toků. Popisuje framework Nemea, který slouží na vytváření komplexníchsystémů pro detekci nežádoucího provozu. Pomocí tohoto frameworku jsou analyzoványtři vzorky dat z rozdílně velkých sítí. Na základě této analýzy je následně vytvořen návrhpro detekci nežádoucího provozu, která v použitém frameworku doposud chybí a je ji možnévyužít v lokální síti. Způsob detekce spočívá ve vyhledávání komunikace s IP adresami as URL adresami, které se nacházejí ve veřejně dostupných blacklist seznamech. Výsledkynavrženého způsobu detekce jsou vyhodnoceny nad několika vzorky dat.

Klíčová slova

Nemea,IDS,NetFlow,IPFIX,Blacklist

Ústav
Studijní program
Informační technologie
Soubory
Stav
obhájeno, hodnocení B
Obhajoba
18. června 2015
Oponent
Průběh obhajoby

Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B

Otázky u obhajoby
  1. Jaké další typy algoritmů kromě binárního vyhledávání jste zvažovali?
  2. Čím je možné vysvětlit, že URL detekce zaznamenala škodlivé záznamy jenom v síti CESNET?
Komise
Švéda Miroslav, prof. Ing., CSc. (UIFS FIT VUT), předseda
Rychlý Marek, RNDr., Ph.D. (UIFS FIT VUT), člen
Sekanina Lukáš, prof. Ing., Ph.D. (UPSY FIT VUT), člen
Šátek Václav, Ing., Ph.D. (UITS FIT VUT), člen
Španěl Michal, Ing., Ph.D. (UPGM FIT VUT), člen
Citace
ŠABÍK, Erik. Detekce nežádoucího provozu v lokální síti. Brno, 2015. Bakalářská práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2015-06-18. Vedoucí práce Žádník Martin. Dostupné z: https://www.fit.vut.cz/study/thesis/16956/
BibTeX
@bachelorsthesis{FITBT16956,
    author = "Erik \v{S}ab\'{i}k",
    type = "Bakal\'{a}\v{r}sk\'{a} pr\'{a}ce",
    title = "Detekce ne\v{z}\'{a}douc\'{i}ho provozu v lok\'{a}ln\'{i} s\'{i}ti",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2015,
    location = "Brno, CZ",
    language = "czech",
    url = "https://www.fit.vut.cz/study/thesis/16956/"
}
Nahoru