Detekce anomálií v síťovém provozu

but.committeedoc. Ing. Zdeněk Kotásek, CSc. (předseda) prof. Ing. Miroslav Švéda, CSc. (místopředseda) doc. Ing. Michal Bidlo, Ph.D. (člen) doc. Ing. Jan Kořenek, Ph.D. (člen) prof. Ing. Hana Kubátová, CSc. (člen) doc. Mgr. Adam Rogalewicz, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se pak seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " A ". Otázky u obhajoby: S navrženým vylepšením metody je dosaženo vyšší citlivosti na výskyt anomálie. Dokázal byste odhadnout, jestli má zvýšení citlivosti za následek i zvýšení četnosti falešných poplachů u legitimního provozu? Zkoušel jste navrženou metodu na anotovaném provozu? Zlepšení citlivosti na různé typy útoků je u navržených vylepšení poměrně výrazné. Uvažujete o publikaci navržených vylepšení?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorŽádník, Martincs
dc.contributor.authorBartoš, Václavcs
dc.contributor.refereeKořenek, Jancs
dc.date.created2011cs
dc.description.abstractTato práce se zabývá systémy a metodami pro detekci anomálií v provozu na počítačových sítích. Nejdříve je uvedeno rozdělení systémů pro zajištění síťové bezpečnosti a je stručně popsáno množství nejrůznějších metod požívaných v systémech detekce anomálií. Hlavní náplní této práce je však optimalizace metody detekce anomálií, kterou navrhli Lakhina et al. a která je založená na detekci změn distribuce hodnot z hlaviček paketů. Tato metoda je v práci podrobně popsána a jsou navrženy dvě její optimalizace -- první se zaměřuje na rychlost a paměťovou náročnost, druhá zlepšuje její detekční schopnosti. Dále je popsán program vytvořený pro testování těchto optimalizací a jsou prezentovány výsledky experimentů na reálných datech s uměle generovanými i skutečnými anomáliemi.cs
dc.description.abstractThis work studies systems and methods for anomaly detection in computer networks. At first, basic categories of network security systems and number of methods used for anomaly detection are briefly described. The core of the work is an optimization of the method based on detection of changes in distributions of packet features originally proposed by Lakhina et al. This method is described in detail and two optimizations of it are proposed -- first is focused to speed and memory efficiency, second improves its detection capabilities. Next, a software created to test these optimizations is briefly described and results of experiments on real data with artificially generated and also real anomalies are presented.en
dc.description.markAcs
dc.identifier.citationBARTOŠ, V. Detekce anomálií v síťovém provozu [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2011.cs
dc.identifier.other42823cs
dc.identifier.urihttp://hdl.handle.net/11012/54185
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectDetekce anomáliícs
dc.subjectsíťová bezpečnostcs
dc.subjectentropiecs
dc.subjectoptimalizacecs
dc.subjecthash funkcecs
dc.subjectAnomaly detectionen
dc.subjectnetwork securityen
dc.subjectentropyen
dc.subjectoptimizationen
dc.subjecthash functionen
dc.titleDetekce anomálií v síťovém provozucs
dc.title.alternativeNetwork Anomaly Detectionen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2011-06-17cs
dcterms.modified2020-05-09-23:42:59cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid42823en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 14:52:21en
sync.item.modts2025.01.15 16:21:17en
thesis.disciplinePočítačové a vestavěné systémycs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.57 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_42823.html
Size:
1.43 KB
Format:
Hypertext Markup Language
Description:
file review_42823.html
Collections