Rozpoznávaní aplikací v síťovém provozu
but.committee | doc. Dr. Ing. Petr Hanáček (předseda) prof. Ing. Miroslav Švéda, CSc. (místopředseda) doc. Ing. Vladimír Drábek, CSc. (člen) doc. Mgr. Lukáš Holík, Ph.D. (člen) Ing. William Steingartner, Ph.D. (člen) doc. Ing. Zdeněk Vašíček, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm dobře (C). Otázky u obhajoby: V práci píšete, že jednou z detekovaných komunikácií je Facebook, ktorý ale zároveň pracuje na protokole HTTPS. Tento protokol mal 37% FPR práve k HTTPS, ktorá je vyššia ako celková miera detekcie 28%. V práci by som očakával vysvetlenie, ktoré by zhodnotilo i povahu tohoto protokolu a jeho spojenie s HTTPS protokolom. Viete odôvodniť tento výsledok klasifikácie a vysokú FPR? | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Malinka, Kamil | cs |
dc.contributor.author | Štourač, Jan | cs |
dc.contributor.referee | Barabas, Maroš | cs |
dc.date.created | 2014 | cs |
dc.description.abstract | Tato práce seznámí čtenáře s různými druhy metod, které jsou v současné době využívány k detekci aplikací, komunikujících skrze počítačovou síť. Další část se zabývá výběrem vhodné metody detekce a implementace prototypu detekčního algoritmu pro zakomponování do existujícího produktu, včetně otestování jeho úspěšnosti detekce. Vybraný detekční algoritmus se opírá o využití statistických dat získaných ze síťových toků v komunikaci. Výsledné řešení není závislé na tom, zda-li komunikace probíhá šifrovaně, či nikoliv. Dále práce obsahuje různé varianty možností zakomponování funkčnosti detekce síťových aplikací do současného produktu Kernun UTM firmy Trusted Network Solutions a.s., s využitím nastudovaného detekčního algoritmu. Nejvhodnější návrh je vybrán a popsán podrobněji. V závěru je nastínění dalšího směru vývoje navázáním na současný stav a návrhy pro další možná zlepšení. | cs |
dc.description.abstract | This thesis introduces readers various methods that are currently used for detection of network-based applications. Further part deals with selection of appropriate detection method and implementation of proof-of-concept script, including testing its reliability and accuracy. Chosen detection algorithm is based on statistics data from network flows of tested network communication. Due to its final solution does not depend on whether communication is encrypted or not. Next part contains several possible variants of how to integrate proposed solution in the current architecture of the existing product Kernun UTM --- which is firewall produced by Trusted Network Solutions a.s. company. Most suitable variant is chosen and described furthermore in more details. Finally there is also mentioned plan for further developement and possible ways how to improve final solution. | en |
dc.description.mark | C | cs |
dc.identifier.citation | ŠTOURAČ, J. Rozpoznávaní aplikací v síťovém provozu [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2014. | cs |
dc.identifier.other | 79954 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/187680 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Internet | cs |
dc.subject | TCP | cs |
dc.subject | UDP | cs |
dc.subject | IP | cs |
dc.subject | Firewall | cs |
dc.subject | detekce aplikací | cs |
dc.subject | klasifikace provozu | cs |
dc.subject | HTTP | cs |
dc.subject | HTTPS | cs |
dc.subject | cs | |
dc.subject | Skype | cs |
dc.subject | K-Means | cs |
dc.subject | K-Nearest Neighbour | cs |
dc.subject | počítačová síť | cs |
dc.subject | KERNUN | cs |
dc.subject | TNS | cs |
dc.subject | UTM. | cs |
dc.subject | Internet | en |
dc.subject | TCP | en |
dc.subject | UDP | en |
dc.subject | IP | en |
dc.subject | Firewall | en |
dc.subject | application detection | en |
dc.subject | traffic clasification | en |
dc.subject | HTTP | en |
dc.subject | HTTPS | en |
dc.subject | en | |
dc.subject | Skype | en |
dc.subject | K-Means | en |
dc.subject | K-Nearest Neighbour | en |
dc.subject | computer network | en |
dc.subject | KERNUN | en |
dc.subject | TNS | en |
dc.subject | UTM. | en |
dc.title | Rozpoznávaní aplikací v síťovém provozu | cs |
dc.title.alternative | Network-Based Application Recognition | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2014-06-23 | cs |
dcterms.modified | 2020-05-10-16:11:47 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 79954 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.26 15:16:41 | en |
sync.item.modts | 2025.01.15 19:40:59 | en |
thesis.discipline | Bezpečnost informačních technologií | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav inteligentních systémů | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |