Porovnání metod pro detekci anomálií v síťovém provozu

but.committeeprof. Ing. Miroslav Švéda, CSc. (předseda) doc. Ing. Josef Schwarz, CSc. (místopředseda) Ing. Martin Hrubý, Ph.D. (člen) Ing. Petr Matoušek, Ph.D., M.A. (člen) Ing. Michal Španěl, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se pak seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B. Otázky u obhajoby: V jakém intervalu je počítána entropie? (5 min, den, týden ...) Jaká je časová náročnost výpočtu entropie za daný interval?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorBartoš, Václavcs
dc.contributor.authorPacholík, Václavcs
dc.contributor.refereeGrégr, Matějcs
dc.date.accessioned2020-06-23T08:02:40Z
dc.date.available2015-06-14cs
dc.date.created2012cs
dc.description.abstractTato práce se zabývá metodami pro detekci anomálií v síťovém provozu. V úvodu je uveden krátký přehled jednotlivých kategorií a zástupců těchto kategorií pro detekci anomálií. Následně jsou popsány jednotlivé tři porovnávané metody, tedy EWMA, Holt-Winters a metoda založena na vlnkové transformaci. Dále jsou popsány vygenerované útoky do vstupních dat, které spolu s již objevenými byly použity pro vyhodnocení detekce jednotlivých porovnávaných metod. Kromě uvedení ideálních parametrů jsou zde zmíněny i další nalezené nedostatky metod včetně navrhnutých vylepšení pro odstranění daných nedostatků.cs
dc.description.abstractThis thesis focuses on methods for detection of network traffic anomalies. The preamble contains a short overview of all categories along with their corresponding examples. The next part details the three methods chosen for comparison: EWMA, Holt-Winters and the wavelet-based method. Furthermore are described generated input data attacks that were, along with the already discovered ones, used for rating of the compared methods detection abilities. Finally, optimal parameters are described along with other discovered flaws including suggestions for improvement.en
dc.description.markBcs
dc.identifier.citationPACHOLÍK, V. Porovnání metod pro detekci anomálií v síťovém provozu [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2012.cs
dc.identifier.other78864cs
dc.identifier.urihttp://hdl.handle.net/11012/55159
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsPřístup k plnému textu prostřednictvím internetu byl licenční smlouvou omezen na dobu 3 roku/letcs
dc.subjectDetekce anomáliícs
dc.subjectEWMAcs
dc.subjectHolt-Winterscs
dc.subjectVlnková transformacecs
dc.subjectAnomaly detectionen
dc.subjectEWMAen
dc.subjectHolt-Wintersen
dc.subjectWavelet based methoden
dc.titlePorovnání metod pro detekci anomálií v síťovém provozucs
dc.title.alternativeComparison of Network Anomaly Detection Methodsen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2012-06-14cs
dcterms.modified2020-05-09-23:43:13cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid78864en
sync.item.dbtypeZPen
sync.item.insts2021.11.22 23:58:57en
sync.item.modts2021.11.22 23:25:31en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
review_78864.html
Size:
1.46 KB
Format:
Hypertext Markup Language
Description:
review_78864.html
Collections