Akcelerace detekce bezpečnostních hrozeb v síti

but.committeeprof. Ing. Lukáš Sekanina, Ph.D. (předseda) prof. Ing. Miroslav Švéda, CSc. (místopředseda) Ing. Jaroslav Dytrych, Ph.D. (člen) Ing. Martin Hrubý, Ph.D. (člen) doc. Ing. Jan Kořenek, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A. Otázky u obhajoby: Nastudovány jsou 3 různé IDS, akcelerovány jenom 2 z nich. Proč nebyl zkoumán i/právě systém Bro? Použitím SDM je Snort urychlen 4-krát, Surikata jenom o necelou polovinu. Víte odhadnout co může způsobovat tento nepoměr v dosaženém urychlení?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorKučera, Jancs
dc.contributor.authorPiecek, Adamcs
dc.contributor.refereeKekely, Lukášcs
dc.date.created2017cs
dc.description.abstractBakalářská práce se zabývá akcelerací systémů IDS (Intrusion Detection System) pro detekci bezpečnostních hrozeb v síti. Hlavním cílem práce je návrh na využití konceptu softwarově definovaného monitorování (Software Defined Monitoring, SDM) k urychlení činnosti IDS aplikací a to s ohledem na možnost jejich následného nasazení pro analýzu vysokorychlostních sítí. Navržený systém je implementován a následně vyhodnocen pro dvě vybrané open-source aplikace - Snort a Suricata. Nad rámec zadání je pro systém Suricata implementována i nativní podpora rozhraní SZE2 pro příjem paketů s cílem dosažení ještě vyššího urychlení při použití akcelerační síťové karty. V práci jsou dále analyzovány a porovnány dvě varianty konceptu. První varianta využívá hardwarově akcelerovanou verzi SDM. Druhá varianta je potom založena na plně softwarové implementaci principu SDM. Obě varianty jsou následně vyhodnoceny z hlediska dosažených výsledků a výkonových parametrů celého systému před a po akceleraci.cs
dc.description.abstractThis bachelor's thesis deals with the acceleration of IDS (Intrusion Detection System) for detection of security threats in networks. The main goal of the thesis is a proposal to use the Software Defined Monitoring (SDM) concept to accelerate the activity of IDS applications with a regard to their subsequent deployment for high-speed network analysis. The proposed system is implemented and subsequently evaluated for two selected open-source applications - Snort and Suricata. Over and above the task, native support for the SZE2 interface for packet acquisition is also implemented for the Suricata system in order to achieve even faster acceleration using an accelerated network interface card. Two alternatives of the concept are further analysed and compared in the thesis. The first alternative uses the hardware-accelerated version of SDM, while the second alternative is based on full software implementation of the SDM principle. Both alternatives are then evaluated in terms of achieved results and performance parameters of the entire system before and after the acceleration.en
dc.description.markAcs
dc.identifier.citationPIECEK, A. Akcelerace detekce bezpečnostních hrozeb v síti [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2017.cs
dc.identifier.other106381cs
dc.identifier.urihttp://hdl.handle.net/11012/69855
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectSystémy pro detekci bezpečnostních hrozebcs
dc.subjectIDScs
dc.subjectsoftwarově definované monitorovánícs
dc.subjectSDMcs
dc.subjectbezpečnostcs
dc.subjectmonitorovánícs
dc.subjectvysokorychlostní sítěcs
dc.subjecthardwarová akcelerace.cs
dc.subjectInstrusion Detection Systemen
dc.subjectIDSen
dc.subjectSoftware Defined Monitoringen
dc.subjectSDMen
dc.subjectSecurityen
dc.subjectMonitoringen
dc.subjectHigh-speed Networksen
dc.subjectHardware Acceleration.en
dc.titleAkcelerace detekce bezpečnostních hrozeb v sítics
dc.title.alternativeAccelerated Detection of Network Security Threatsen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2017-06-14cs
dcterms.modified2020-05-10-16:13:03cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid106381en
sync.item.dbtypeZPen
sync.item.insts2025.03.18 19:03:23en
sync.item.modts2025.01.15 15:16:37en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.69 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-19926_v.pdf
Size:
86.87 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-19926_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-19926_o.pdf
Size:
90.1 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-19926_o.pdf
Loading...
Thumbnail Image
Name:
review_106381.html
Size:
1.44 KB
Format:
Hypertext Markup Language
Description:
file review_106381.html
Collections