Nástroj pro zachycení síťového provozu s aplikačním tagem
but.committee | prof. Ing. Miroslav Švéda, CSc. (předseda) doc. Ing. František Zbořil, Ph.D. (místopředseda) Ing. Zbyněk Křivka, Ph.D. (člen) Ing. Igor Szőke, Ph.D. (člen) Ing. Marcela Zachariášová, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A. Otázky u obhajoby: 1. Premýšľali ste o rozšírení dostupných multiplatformových nástrojov pre zachytávanie komunikácie (napríklad Wireshark), o schopnosti identifikácie aplikácií? 2. Dátový blok obsahujúci identifikáciu aplikácii, ktorý pripájate k zachyteným dátam, mapuje meno aplikácie na identifikáciu paketov, ktoré aplikácii patria. Keďže chcete ale priradiť meno aplikácie k paketu nebolo by lepšie mať dáta mapované opačným spôsobom? Teda ak mám paket identifikovaný portom, protokolom, adresou a časovou značkou, podľa týchto údajov budem vyhľadávať aplikáciu, ku ktorej patrí. | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Pluskal, Jan | cs |
dc.contributor.author | Zuzelka, Jozef | cs |
dc.contributor.referee | Lichtner, Ondrej | cs |
dc.date.created | 2017 | cs |
dc.description.abstract | Zachytávanie sieťovej prevádzky a jej následná analýza sú užitočné v prípade, že hľadáme problémy v sieti alebo sa chceme dozvedieť viac o aplikáciach a ich sieťovej komunikácii. Táto práca sa zameriava na proces identifikácie sieťových aplikácií, ktoré sú spustené na lokálnom počítači a ich asociáci so zachytenými paketmi. Cieľom projektu je vytvorenie multi-platformového nástroja, ktorý zachytí sieťovú komunikáciu do súboru a pridá k nej aplikačné tagy, čo sú rozpoznané aplikácie a identifikácia ich paketov. Operácie, ktoré môžu byť vykonávané samostatne sú paralelizované pre zrýchlenie spracovania paketov, a teda aj zníženie ich strátovosti. Zdrojová aplikácia je zisťovaná pre všetky (prichádzajúce aj odchádzajúce) pakety. Všetky identifikované aplikácie sú uložené v aplikačnej cache spolu s informáciami o jej soketoch pre ušetrenie času nevyhľadávaním už zistených aplikácií. Je dôležité túto cache pravidelne aktualizovať, pretože komunikujúca aplikácia môže zatvoriť soket v ľubovoľnom čase. Nakoniec sú získané informácie vložené na koniec pcap-ng súboru ako samostatný pcap-ng blok. | cs |
dc.description.abstract | Network traffic capture and analysis are useful in case we are looking for problems in our network, or when we want to know more about applications and their network communication. This paper aims on the process of network applications identification that run on the local host and their associating with captured packets. The goal of this project is to design a multi-platform application that captures network traffic and extends the capture file with application tags. Operations that can be done independently are parallelized to speed up packet processing and reduce packet loss. An application is being determined for every (both incoming and outgoing) packet. Records of all identified applications are stored in an application cache with information about its sockets to save time and not to search for already known applications. It's important to update the cache periodically because an application in the cache may close a connection at any time. Finally, gathered information is saved to the end of pcap-ng file as a separate pcap-ng block. | en |
dc.description.mark | A | cs |
dc.identifier.citation | ZUZELKA, J. Nástroj pro zachycení síťového provozu s aplikačním tagem [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2017. | cs |
dc.identifier.other | 106426 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/69694 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Zachytávanie sieťovej komunikácie | cs |
dc.subject | Sledovanie sieťovej prevádzky | cs |
dc.subject | Identifikácia sieťových aplikácií | cs |
dc.subject | Sieťová komunikácia | cs |
dc.subject | Monitorovanie siete | cs |
dc.subject | Network Traffic Capture | en |
dc.subject | Network sniffing | en |
dc.subject | Network Application Identification | en |
dc.subject | Network traffic | en |
dc.subject | Network monitoring | en |
dc.title | Nástroj pro zachycení síťového provozu s aplikačním tagem | cs |
dc.title.alternative | Network Traffic Capturing With Application Tags | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2017-06-16 | cs |
dcterms.modified | 2020-05-10-16:13:06 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 106426 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.18 19:00:23 | en |
sync.item.modts | 2025.01.15 21:16:03 | en |
thesis.discipline | Informační technologie | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémů | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 4 of 4
Loading...
- Name:
- final-thesis.pdf
- Size:
- 10.34 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- Posudek-Vedouci prace-20013_v.pdf
- Size:
- 86.61 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Vedouci prace-20013_v.pdf
Loading...
- Name:
- Posudek-Oponent prace-20013_o.pdf
- Size:
- 89.34 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Oponent prace-20013_o.pdf
Loading...
- Name:
- review_106426.html
- Size:
- 1.46 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_106426.html