Optimalizace systému Suricata prostřednictvím metadat

but.committeedoc. Ing. Ondřej Ryšavý, Ph.D. (předseda) doc. Ing. Vladimír Drábek, CSc. (člen) Ing. Bohuslav Křena, Ph.D. (člen) Ing. Vítězslav Beran, Ph.D. (člen) Dr. Ing. Petr Peringer (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B.cs
but.jazykangličtina (English)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorŠišmiš, Lukášen
dc.contributor.authorShchapaniak, Andreien
dc.contributor.refereeFukač, Tomášen
dc.date.accessioned2023-07-17T09:00:24Z
dc.date.available2023-07-17T09:00:24Z
dc.date.created2023cs
dc.description.abstractJak Internet stále roste a vyvíjí se, kybernetické útoky se stávají škodlivějšími a závažnějšími. Je tedy důležité mít účinné systémy detekce a prevence. Potřeba takových systémů se stává urgentnější, protože škody způsobené kybernetickými útoky mohou být pro jednotlivce i organizace katastrofické. Toto motivuje k vývoji vysoce výkonných systémů detekce a prevence, které jsou schopny efektivněji detekovat a bránit kybernetickým útokům. Tato bakalářská práce se konkrétně zaměřuje na jeden z těchto systémů -- Suricatu. Jedná se o IDS/IPS systém s otevřeným kódem, který je v průmyslu široce používán díky svým pokročilým schopnostem a flexibilitě. Základním cílem této práce je navrhnout, implementovat a vyhodnotit přenos metadat pro každý paket. Metadata mohou být přidána pomocí chytrých síťových karet (SmartNICs). DPDK Prefilter byl použit společně se Suricatou k simulaci specializovaného hardwaru. On dokáže simulovat přenos metadat do Suricaty. Dopad metadat a výsledky experimentálního hodnocení budou podrobně popsány na konci této bakalářské práce.en
dc.description.abstractAs the Internet continues to grow and evolve, cyber-attacks have become more harmful and severe. Therefore, it is important to have effective detection and prevention systems. The need for such systems is becoming more demanding because the damage caused by cyber-attacks can be devastating to individuals and organizations. This motivates the development of high-performance detection and prevention systems that are able to detect and prevent cyber-attacks in a more effective way. Specifically, this thesis is focused on one of such systems -- Suricata. It is an open-source IDS/IPS system that is widely used in the industry due to its advanced capabilities and flexibility. The ultimate goal of the thesis is to design, implement and evaluate the transmission of per-packet metadata. Metadata could be added by smart network interface cards (SmartNICs). DPDK Prefilter was used in conjunction with Suricata to simulate the specialized hardware. It can simulate the transmission of metadata to Suricata. The impact of metadata and the results of the experimental evaluation will be discussed in detail at the end of this bachelor's thesis.cs
dc.description.markBcs
dc.identifier.citationSHCHAPANIAK, A. Optimalizace systému Suricata prostřednictvím metadat [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2023.cs
dc.identifier.other144390cs
dc.identifier.urihttp://hdl.handle.net/11012/212694
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectSuricataen
dc.subjectAF_PACKETen
dc.subjectDPDKen
dc.subjectPrefilteren
dc.subjectIDSen
dc.subjectIPSen
dc.subjectOptimalizace Suricatyen
dc.subjectMetadataen
dc.subjecteBPFen
dc.subjectMonitorování sítě.en
dc.subjectSuricatacs
dc.subjectAF_PACKETcs
dc.subjectDPDKcs
dc.subjectPrefiltercs
dc.subjectIDScs
dc.subjectIPScs
dc.subjectSuricata optimizationcs
dc.subjectMetadatacs
dc.subjecteBPFcs
dc.subjectNetwork monitoring.cs
dc.titleOptimalizace systému Suricata prostřednictvím metadaten
dc.title.alternativeUsing Metadata to Optimize the Suricata IDS/IPScs
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2023-06-13cs
dcterms.modified2023-06-13-15:56:31cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid144390en
sync.item.dbtypeZPen
sync.item.insts2023.07.17 11:00:24en
sync.item.modts2023.07.17 09:56:22en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.16 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
10.73 MB
Format:
zip
Description:
appendix-1.zip
Loading...
Thumbnail Image
Name:
review_144390.html
Size:
14.43 KB
Format:
Hypertext Markup Language
Description:
review_144390.html
Collections