Detekce skenování portů na vysokorychlostních sítích

but.committeeprof. Ing. Miroslav Švéda, CSc. (předseda) doc. Dr. Ing. Otto Fučík (místopředseda) Ing. Petr Matoušek, Ph.D., M.A. (člen) Ing. Aleš Smrčka, Ph.D. (člen) Ing. Michal Španěl, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " B ". Otázky u obhajoby: Na začátku kapitoly 4 uvádíte, že detekce skenerů portů je jednoduše možná díky sledování zdrojů s vysokým počtem neúspěšných spojení v krátkém času. Tahle myšlenka ale neplatí pro takzvané pomalé (slow) skenery portů, které právě limitují počet rychle po sobě vyzkoušených portů, aby se nejevili jako zdroje s tak vysokým počtem neúspěšných spojení. Je teda vytvořený detektor schopný detekovat i tyto pomalé skenery, případně je možné ho jednoduše upravit, aby to uměl? V závěru tvrdíte, že byste chtěl v budoucnu rozšířit detekci skenování portů i na UDP. Máte už nějakou představu, jak by to bylo možné realizovat, když UDP postrádá příznaky ACK i SYN, které v této práci na detekci využíváte?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorBartoš, Václavcs
dc.contributor.authorKapičák, Danielcs
dc.contributor.refereeKekely, Lukášcs
dc.date.accessioned2019-06-14T10:52:17Z
dc.date.available2019-06-14T10:52:17Z
dc.date.created2014cs
dc.description.abstractV této práci budu prezentovat efektivní metodu detekce TCP skenování portů ve vysokorychlostních sítích. Hlavní myšlenka této metody je zahození co největšího množství paketů tak aby to nemělo vliv na přesnost. Ukážu, že pomocí dvojice Bloom filtrů lze zahodit v průměru až 80\% ze všech paketů podílejících se na navázání TCP komunikace se zanedbatelným vlivem na přesnost. Toto výrazně redukuje požadavky na paměť a procesor. Dále budu prezentovat mnou navržený rozšíření algoritmu, které výrazně redukuje počet falešných hlášení způsobených absencí komunikace od serveru ke klientovi. Na závěr vyhodnotím algoritmus na zachycených vzorcích dat a online na sondě v síti CESNET. Výsledky ukáží, že tato metoda potřebuje méně než 2 MB paměti aby s velkou přesností vyhodnocovala provoz na vysokorychlostní síti. Díky malým paměťovým nárokům si tato metoda bez problémů vystačí s rychlou vyrovnávací pamětí většiny dnešních procesorů.cs
dc.description.abstractIn this thesis, I present the method to efficiently detect TCP port scans in very high-speed links. The main idea of this method is to discard most of the handshake packets without loss in accuracy. With two Bloom filters that track active destinations and TCP handshakes, the algorithm can easily discard about 80\% of all handshake packets with negligible loss in accuracy. This significantly reduces both the memory requirements and CPU cost. Next, I present my own extension of this algorithm, which significantly reduces the number of false positives caused by the lack of communication from the server to the client. Finally, I evaluated this algorithm using packet traces and live traffic from CESNET . The result showed that this method requires less than 2 MB to accurately monitor very high-speed links, which perfectly fits in the cache memory of today's processors.en
dc.description.markBcs
dc.identifier.citationKAPIČÁK, D. Detekce skenování portů na vysokorychlostních sítích [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2014.cs
dc.identifier.other79752cs
dc.identifier.urihttp://hdl.handle.net/11012/56403
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectdetekce anomáliícs
dc.subjectdetekce skenování portůcs
dc.subjectdetekce TCP skenování portůcs
dc.subjectdetekce skenování portů na vysokorychlostních sítíchcs
dc.subjectdetekce TCP skenování portů na vysokorychlostních sítíchcs
dc.subjectanomaly detectionen
dc.subjectportscan detectionen
dc.subjectTCP portscan detectionen
dc.subjectportscan detection in very high-speed linksen
dc.subjectTCP portscan detection in very high-speed linksen
dc.titleDetekce skenování portů na vysokorychlostních sítíchcs
dc.title.alternativePortscan Detection in High-Speed Networksen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2014-06-18cs
dcterms.modified2020-05-10-16:11:34cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid79752en
sync.item.dbtypeZPen
sync.item.insts2021.11.12 22:58:52en
sync.item.modts2021.11.12 22:34:04en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
552.08 KB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_79752.html
Size:
1.46 KB
Format:
Hypertext Markup Language
Description:
review_79752.html
Collections