Akcelerace detekce bezpečnostních hrozeb v síti
but.committee | prof. Ing. Lukáš Sekanina, Ph.D. (předseda) prof. Ing. Miroslav Švéda, CSc. (místopředseda) Ing. Jaroslav Dytrych, Ph.D. (člen) Ing. Martin Hrubý, Ph.D. (člen) doc. Ing. Jan Kořenek, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A. Otázky u obhajoby: Nastudovány jsou 3 různé IDS, akcelerovány jenom 2 z nich. Proč nebyl zkoumán i/právě systém Bro? Použitím SDM je Snort urychlen 4-krát, Surikata jenom o necelou polovinu. Víte odhadnout co může způsobovat tento nepoměr v dosaženém urychlení? | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Kučera, Jan | cs |
dc.contributor.author | Piecek, Adam | cs |
dc.contributor.referee | Kekely, Lukáš | cs |
dc.date.created | 2017 | cs |
dc.description.abstract | Bakalářská práce se zabývá akcelerací systémů IDS (Intrusion Detection System) pro detekci bezpečnostních hrozeb v síti. Hlavním cílem práce je návrh na využití konceptu softwarově definovaného monitorování (Software Defined Monitoring, SDM) k urychlení činnosti IDS aplikací a to s ohledem na možnost jejich následného nasazení pro analýzu vysokorychlostních sítí. Navržený systém je implementován a následně vyhodnocen pro dvě vybrané open-source aplikace - Snort a Suricata. Nad rámec zadání je pro systém Suricata implementována i nativní podpora rozhraní SZE2 pro příjem paketů s cílem dosažení ještě vyššího urychlení při použití akcelerační síťové karty. V práci jsou dále analyzovány a porovnány dvě varianty konceptu. První varianta využívá hardwarově akcelerovanou verzi SDM. Druhá varianta je potom založena na plně softwarové implementaci principu SDM. Obě varianty jsou následně vyhodnoceny z hlediska dosažených výsledků a výkonových parametrů celého systému před a po akceleraci. | cs |
dc.description.abstract | This bachelor's thesis deals with the acceleration of IDS (Intrusion Detection System) for detection of security threats in networks. The main goal of the thesis is a proposal to use the Software Defined Monitoring (SDM) concept to accelerate the activity of IDS applications with a regard to their subsequent deployment for high-speed network analysis. The proposed system is implemented and subsequently evaluated for two selected open-source applications - Snort and Suricata. Over and above the task, native support for the SZE2 interface for packet acquisition is also implemented for the Suricata system in order to achieve even faster acceleration using an accelerated network interface card. Two alternatives of the concept are further analysed and compared in the thesis. The first alternative uses the hardware-accelerated version of SDM, while the second alternative is based on full software implementation of the SDM principle. Both alternatives are then evaluated in terms of achieved results and performance parameters of the entire system before and after the acceleration. | en |
dc.description.mark | A | cs |
dc.identifier.citation | PIECEK, A. Akcelerace detekce bezpečnostních hrozeb v síti [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2017. | cs |
dc.identifier.other | 106381 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/69855 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Systémy pro detekci bezpečnostních hrozeb | cs |
dc.subject | IDS | cs |
dc.subject | softwarově definované monitorování | cs |
dc.subject | SDM | cs |
dc.subject | bezpečnost | cs |
dc.subject | monitorování | cs |
dc.subject | vysokorychlostní sítě | cs |
dc.subject | hardwarová akcelerace. | cs |
dc.subject | Instrusion Detection System | en |
dc.subject | IDS | en |
dc.subject | Software Defined Monitoring | en |
dc.subject | SDM | en |
dc.subject | Security | en |
dc.subject | Monitoring | en |
dc.subject | High-speed Networks | en |
dc.subject | Hardware Acceleration. | en |
dc.title | Akcelerace detekce bezpečnostních hrozeb v síti | cs |
dc.title.alternative | Accelerated Detection of Network Security Threats | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2017-06-14 | cs |
dcterms.modified | 2020-05-10-16:13:03 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 106381 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.18 19:03:23 | en |
sync.item.modts | 2025.01.15 15:16:37 | en |
thesis.discipline | Informační technologie | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémů | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 4 of 4
Loading...
- Name:
- final-thesis.pdf
- Size:
- 1.69 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- Posudek-Vedouci prace-19926_v.pdf
- Size:
- 86.87 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Vedouci prace-19926_v.pdf
Loading...
- Name:
- Posudek-Oponent prace-19926_o.pdf
- Size:
- 90.1 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Oponent prace-19926_o.pdf
Loading...
- Name:
- review_106381.html
- Size:
- 1.44 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_106381.html