Rozpoznávaní aplikací v síťovém provozu

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) prof. Ing. Miroslav Švéda, CSc. (místopředseda) doc. Ing. Vladimír Drábek, CSc. (člen) doc. Mgr. Lukáš Holík, Ph.D. (člen) Ing. William Steingartner, Ph.D. (člen) doc. Ing. Zdeněk Vašíček, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm dobře (C). Otázky u obhajoby: V práci píšete, že jednou z detekovaných komunikácií je Facebook, ktorý ale zároveň pracuje na protokole HTTPS. Tento protokol mal 37% FPR práve k HTTPS, ktorá je vyššia ako celková miera detekcie 28%. V práci by som očakával vysvetlenie, ktoré by zhodnotilo i povahu tohoto protokolu a jeho spojenie s HTTPS protokolom. Viete odôvodniť tento výsledok klasifikácie a vysokú FPR?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorMalinka, Kamilcs
dc.contributor.authorŠtourač, Jancs
dc.contributor.refereeBarabas, Marošcs
dc.date.created2014cs
dc.description.abstractTato práce seznámí čtenáře s různými druhy metod, které jsou v současné době využívány k detekci aplikací, komunikujících skrze počítačovou síť. Další část se zabývá výběrem vhodné metody detekce a implementace prototypu detekčního algoritmu pro zakomponování do existujícího produktu, včetně otestování jeho úspěšnosti detekce. Vybraný detekční algoritmus se opírá o využití statistických dat získaných ze síťových toků v komunikaci. Výsledné řešení není závislé na tom, zda-li komunikace probíhá šifrovaně, či nikoliv. Dále práce obsahuje různé varianty možností zakomponování funkčnosti detekce síťových aplikací do současného produktu Kernun UTM firmy Trusted Network Solutions a.s., s využitím nastudovaného detekčního algoritmu. Nejvhodnější návrh je vybrán a popsán podrobněji. V závěru je nastínění dalšího směru vývoje navázáním na současný stav a návrhy pro další možná zlepšení.cs
dc.description.abstractThis thesis introduces readers various methods that are currently used for detection of network-based applications. Further part deals with selection of appropriate detection method and implementation of proof-of-concept script, including testing its reliability and accuracy. Chosen detection algorithm is based on statistics data from network flows of tested network communication. Due to its final solution does not depend on whether communication is encrypted or not. Next part contains several possible variants of how to integrate proposed solution in the current architecture of the existing product Kernun UTM --- which is firewall produced by Trusted Network Solutions a.s. company. Most suitable variant is chosen and described furthermore in more details. Finally there is also mentioned plan for further developement and possible ways how to improve final solution.en
dc.description.markCcs
dc.identifier.citationŠTOURAČ, J. Rozpoznávaní aplikací v síťovém provozu [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2014.cs
dc.identifier.other79954cs
dc.identifier.urihttp://hdl.handle.net/11012/187680
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectInternetcs
dc.subjectTCPcs
dc.subjectUDPcs
dc.subjectIPcs
dc.subjectFirewallcs
dc.subjectdetekce aplikacícs
dc.subjectklasifikace provozucs
dc.subjectHTTPcs
dc.subjectHTTPScs
dc.subjectFacebookcs
dc.subjectSkypecs
dc.subjectK-Meanscs
dc.subjectK-Nearest Neighbourcs
dc.subjectpočítačová síťcs
dc.subjectKERNUNcs
dc.subjectTNScs
dc.subjectUTM.cs
dc.subjectInterneten
dc.subjectTCPen
dc.subjectUDPen
dc.subjectIPen
dc.subjectFirewallen
dc.subjectapplication detectionen
dc.subjecttraffic clasificationen
dc.subjectHTTPen
dc.subjectHTTPSen
dc.subjectFacebooken
dc.subjectSkypeen
dc.subjectK-Meansen
dc.subjectK-Nearest Neighbouren
dc.subjectcomputer networken
dc.subjectKERNUNen
dc.subjectTNSen
dc.subjectUTM.en
dc.titleRozpoznávaní aplikací v síťovém provozucs
dc.title.alternativeNetwork-Based Application Recognitionen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2014-06-23cs
dcterms.modified2020-05-10-16:11:47cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid79954en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 15:16:41en
sync.item.modts2025.01.15 19:40:59en
thesis.disciplineBezpečnost informačních technologiícs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav inteligentních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.07 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_79954.html
Size:
1.44 KB
Format:
Hypertext Markup Language
Description:
file review_79954.html
Collections