Analýza síťových bezpečnostních hlášení

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) doc. Ing. Peter Chudý, Ph.D., MBA (místopředseda) Ing. Lukáš Kekely, Ph.D. (člen) Ing. Josef Strnadel, Ph.D. (člen) Mgr. Roman Trchalík, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm uspokojivě (D) . Otázky u obhajoby: Mohou být podobnosti skupin odhalených v práci čistě náhodné? Jak a které parametry algoritmu změnit, abychom získali nižší pravděpodobnost náhodných podobností?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorWrona, Jancs
dc.contributor.authorDobeš, Erikcs
dc.contributor.refereeŽádník, Martincs
dc.date.created2019cs
dc.description.abstractCílem této práce je nalézt v síťových bezpečnostních hlášeních skupiny IP adres, které byly detekovány ve stejných či velmi podobných, časových úsecích. Práce představuje algoritmus, jenž data z bezpečnostních hlášení převede do časových řad. Mezi jednotlivými časovými řadami se následně vyhledávají podobné dvojice vektorů. Poté, uspěje-li algoritmus při hledání dvojic, se v nalezených dvojicích hledají podobné trojice, v nich pak podobné čtveřice atd. Vytvořené řešení úspěšně nalezlo v množině analyzovaných dat 208 podobných skupin, přičemž největší z nich obsahují 11 podobných IP adres. Na základě zjištěných údajů je možné v síťových bezpečnostních hlášeních odhalit stroje, které jsou součástí tzv. botnetu.cs
dc.description.abstractThe goal of this work is to find groups of IP addresses in network security reports, which were detected in the same, or very similar, time interval. The work introduces an algorithm, which transforms data from security reports into time series. Between all the time series, similar pairs are searched. Subsequently, in the found pairs, we are looking for similar threesomes, in which we try to find similar foursomes, etc. The created solution successfully found 208 similar groups in the set of analyzed data, the largest of which contains 11 similar IP addresses. Based on the data found it is possible to detect machines that are part of the so-called botnet in network security reports.en
dc.description.markDcs
dc.identifier.citationDOBEŠ, E. Analýza síťových bezpečnostních hlášení [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2019.cs
dc.identifier.other121924cs
dc.identifier.urihttp://hdl.handle.net/11012/180584
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectanalýzacs
dc.subjectsítěcs
dc.subjectbezpečnostní hlášenícs
dc.subjectkorelacecs
dc.subjectvzdálenost vektorůcs
dc.subjectHammingova vzdálenostcs
dc.subjectčasové řadycs
dc.subjectWardencs
dc.subjectanalysisen
dc.subjectnetworken
dc.subjectsecurity reporten
dc.subjectcorrelationen
dc.subjectvector distanceen
dc.subjectHamming distanceen
dc.subjecttime seriesen
dc.subjectWardenen
dc.titleAnalýza síťových bezpečnostních hlášenícs
dc.title.alternativeAnalysis of Network Security Alertsen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2019-06-11cs
dcterms.modified2020-05-10-16:13:32cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid121924en
sync.item.dbtypeZPen
sync.item.insts2025.03.18 19:26:51en
sync.item.modts2025.01.15 16:19:08en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.54 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-21766_v.pdf
Size:
86.01 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-21766_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-21766_o.pdf
Size:
88.58 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-21766_o.pdf
Loading...
Thumbnail Image
Name:
review_121924.html
Size:
1.44 KB
Format:
Hypertext Markup Language
Description:
file review_121924.html
Collections