Detekce útoků DoS a DDoS pomocí záznamů NetFlow

but.committeeprof. Ing. Martin Drahanský, Ph.D. (předseda) doc. Ing. Zdeněk Kotásek, CSc. (místopředseda) Ing. Petr Matoušek, Ph.D., M.A. (člen) Ing. Petr Schwarz, Ph.D. (člen) doc. Ing. František Zbořil, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se pak seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " A ". Otázky u obhajoby: Prováděl jste, při nasazení v produkční síti, test, zda je plugin schopen detekovat DoS útok? Např. zasláním SYN flood ze sítě kolejí na vlastní server? Pokud se v testovacím okně při produkčním nasazení nedetekovala žádná podezřelá adresa, lze dokázat, že tam útočník opravdu nebyl? Nebo plugin útočníka pouze nedetekoval? Jak se plugin vyrovná s DDoS útokem, kdy lze předpokládat, že počet paketů od útočníka bude menší?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorMatoušek, Petrcs
dc.contributor.authorHuňka, Jancs
dc.contributor.refereeGrégr, Matějcs
dc.date.accessioned2019-04-04T05:14:54Z
dc.date.available2019-04-04T05:14:54Z
dc.date.created2013cs
dc.description.abstractTato bakalářská práce se zabývá využitím záznamů NetFlow pro detekci útoků DoS a DDoS. Na základě poznatků získaných analýzou útočného provozu je implementován plugin pro exportér sondy FlowMon, který sleduje různé heuristiky a podle nich stanoví míru podezření zdrojové IP adresy. Během testování je ověřeno, že plugin dokáže spolehlivě detekovat rozsáhlé útoky DoS a DDoS na živém provozu.cs
dc.description.abstractThis thesis deals with using NetFlow data for DoS and DDoS attacks detection. Based on the findings of the analysis of attack traffic a plugin for exporter of the FlowMon probe is implemented. It monitors several heuristics and based on them determines a level of suspicion of the source IP address. During testing, it was verified that the plugin is able to reliably detect large-scale DoS and DDoS attacks on live traffic.en
dc.description.markAcs
dc.identifier.citationHUŇKA, J. Detekce útoků DoS a DDoS pomocí záznamů NetFlow [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2013.cs
dc.identifier.other79225cs
dc.identifier.urihttp://hdl.handle.net/11012/54855
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectDoScs
dc.subjectDDoScs
dc.subjectNetFlowcs
dc.subjectFlowMoncs
dc.subjectsíťové útokycs
dc.subjectDoSen
dc.subjectDDoSen
dc.subjectNetFlowen
dc.subjectFlowMonen
dc.subjectnetwork attacksen
dc.titleDetekce útoků DoS a DDoS pomocí záznamů NetFlowcs
dc.title.alternativeDetecting DoS and DDoS Attacks Using NetFlow Dataen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2013-06-11cs
dcterms.modified2020-05-10-16:11:06cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid79225en
sync.item.dbtypeZPen
sync.item.insts2021.11.12 11:00:59en
sync.item.modts2021.11.12 10:20:31en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
956.47 KB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_79225.html
Size:
1.45 KB
Format:
Hypertext Markup Language
Description:
review_79225.html
Collections