Odvozování pravidel pro mitigaci DDoS

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) prof. Ing. Miroslav Švéda, CSc. (místopředseda) Ing. Vladimír Bartík, Ph.D. (člen) Ing. Zbyněk Křivka, Ph.D. (člen) Ing. Vladimír Veselý, Ph.D. (člen) doc. Ing. Václav Zeman, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " A ".cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorŽádník, Martincs
dc.contributor.authorHurta, Marekcs
dc.contributor.refereeKrobot, Pavelcs
dc.date.created2017cs
dc.description.abstractTáto práca sa zaoberá monitorovaním sietí pomocou NetFlow dát. Popisuje princípy, na ktorých je založená detekcia bezpečnostných anomálií pomocou IDS systémov. Ďalej popisuje framework Nemea, ktorý slúži na tvorbu modulov schopných detekovat bezpečnostné anomálie na sieti. Následne sa venuje prehľadu jednotlivých útokov kde objasňuje ich špecifické vlastnosti, ako aj možné postupy pri ich analýze. Na základe tejto analýzy je možné vytvoriť sadu mitigačných pravidiel, ktorých aplikáciou môže dôjsť k zmierneniu prebiehajúceho útoku. Na základe získaných poznatkov bol vytvorený návrh systému, ktorý bude schopný vytvárať mitigačné pravidlá automaticky. Pomocou navrhnutej metódy boli vykonané experimenty, pri ktorých metóda označila očakávané množstvo podozrivých dát.cs
dc.description.abstractThis thesis is aimed at monitoring of computer networks using NetFlow data. It describes main aspects of detection network anomalies using IDS systems. Next part describes Nemea framework, which is used for creating modules. These modules are able to detect network incidents and attacks. Following chapters contain a brief overview of common network attacks with their specific remarks which can help in process of their detection. Based on this analysis, the concept of mitigation rules was created. These rules can be used for mitigation of DDoS attack. This method was tested on several data sets and it produced multiple mitigation rules. These rules were applied on data sets and they marked most of the suspicious flows.en
dc.description.markAcs
dc.identifier.citationHURTA, M. Odvozování pravidel pro mitigaci DDoS [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2017.cs
dc.identifier.other106384cs
dc.identifier.urihttp://hdl.handle.net/11012/69503
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectNetFlowcs
dc.subjectIDS systémycs
dc.subjectDDoS útokcs
dc.subjectSystém spätného záchytucs
dc.subjectMitigačné pravidlács
dc.subjectNetFlowen
dc.subjectIDS systemsen
dc.subjectDDoS attacken
dc.subjectTime machine systemen
dc.subjectMitigation rulesen
dc.titleOdvozování pravidel pro mitigaci DDoScs
dc.title.alternativeDeriving DDoS Mitigation Rulesen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2017-06-21cs
dcterms.modified2020-05-10-16:13:03cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid106384en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 15:24:36en
sync.item.modts2025.01.15 20:08:37en
thesis.disciplineBezpečnost informačních technologiícs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.97 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-19930_v.pdf
Size:
85.47 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-19930_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-19930_o.pdf
Size:
86.88 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-19930_o.pdf
Loading...
Thumbnail Image
Name:
review_106384.html
Size:
1.43 KB
Format:
Hypertext Markup Language
Description:
file review_106384.html
Collections