Vyhledávání podobností v síťových bezpečnostních hlášeních
but.committee | prof. Ing. Adam Herout, Ph.D. (předseda) prof. Dr. Ing. Pavel Zemčík (místopředseda) Ing. David Bařina, Ph.D. (člen) Ing. Vítězslav Beran, Ph.D. (člen) Ing. František Grézl, Ph.D. (člen) Ing. Zbyněk Křivka, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B. Otázky u obhajoby: Na jaké problémy jste narazil při vyhodnocování výsledků shlukovacích algoritmů? | cs |
but.jazyk | slovenština (Slovak) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Žádník, Martin | sk |
dc.contributor.author | Štoffa, Imrich | sk |
dc.contributor.referee | Kučera, Jan | sk |
dc.date.accessioned | 2020-07-20T19:58:04Z | |
dc.date.available | 2020-07-20T19:58:04Z | |
dc.date.created | 2020 | cs |
dc.description.abstract | Systémy pre monitorovanie sietí zachytávajú veľké množstvo anomálií a podozrivých aktivít IP adries. Z týchto informácií, bezpečnostných udalostí, je len malé množstvo natoľko dôležitých, že si vyžadujú pozornosť administrátora. Majorita udalostí teda ostáva nespracovaná. Výsledky experimentov naznačujú, že analýzou týchto dát môžu byť odhalené koordinované skupiny IP adries a informácie o špecifických koreláciách udalostí. Metóda pre získavanie týchto znalosti zlepší prehľad administrátorov o dianí na sieti a je odpoveďou na narastajúce požiadavky na extrakciu užitočných informácií pri monitorovaní sietí. Nová metóda pre vyhľadávanie skupín IP, ktoré vykazujú vysokú mieru podobností komunikácie, bola implementovaná. Zakladá sa na korelácií sekvencií, ktoré reprezentujú vzory príchodu udalostí v čase. Metóda je testovaná na reálnych dátach z platformy pre zdieľanie, ktorá akumuluje 2.2 milióna udalostí denne. Výsledky ukázali, že metóda zachytila ozajstné koordinované skupiny IP adries. | sk |
dc.description.abstract | Network monitoring systems generate a high number of alerts reporting on anomalies and suspicious activity of IP addresses. From a huge number of alerts, only a small fraction is high priority and relevant from human evaluation. The rest is likely to be neglected. Assume that by analyzing large sums of these low priority alerts we can discover valuable information, namely, coordinated IP addresses and type of alerts likely to be correlated. This knowledge improves situational awareness in the field of network monitoring and reflects the requirement of security analysts. They need to have at their disposal proper tools for retrieving contextual information about events on the network, to make informed decisions. To validate the assumption new method is introduced to discover groups of coordinated IP addresses that exhibit temporal correlation in the arrival pattern of their events. The method is evaluated on real-world data from a sharing platform that accumulates 2.2 million alerts per day. The results show, that method indeed detected truly correlated groups of IP addresses. | en |
dc.description.mark | B | cs |
dc.identifier.citation | ŠTOFFA, I. Vyhledávání podobností v síťových bezpečnostních hlášeních [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2020. | cs |
dc.identifier.other | 129347 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/192527 | |
dc.language.iso | sk | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | bezpečnostné udalosti | sk |
dc.subject | korelácia | sk |
dc.subject | IP adresy | sk |
dc.subject | klastrovanie | sk |
dc.subject | zhlukovanie | sk |
dc.subject | monitorovanie siete | sk |
dc.subject | strojové učenie | sk |
dc.subject | rozpoznávanie vzorov | sk |
dc.subject | kolektívne anomálie | sk |
dc.subject | detekcia botnetov. | sk |
dc.subject | Alerts | en |
dc.subject | correlation | en |
dc.subject | IP address | en |
dc.subject | sequence clustering | en |
dc.subject | situational awareness | en |
dc.subject | machine learning | en |
dc.subject | pattern recognition | en |
dc.subject | collective anomaly | en |
dc.subject | botnet detection. | en |
dc.title | Vyhledávání podobností v síťových bezpečnostních hlášeních | sk |
dc.title.alternative | Similarity Search in Network Security Alerts | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2020-07-14 | cs |
dcterms.modified | 2020-08-30-19:04:06 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 129347 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2021.11.23 00:10:56 | en |
sync.item.modts | 2021.11.22 23:05:18 | en |
thesis.discipline | Počítačová grafika a multimédia | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémů | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 4 of 4
Loading...
- Name:
- final-thesis.pdf
- Size:
- 2.67 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- Posudek-Vedouci prace-23210_v.pdf
- Size:
- 85.89 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Vedouci prace-23210_v.pdf
Loading...
- Name:
- Posudek-Oponent prace-23210_o.pdf
- Size:
- 88.08 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Oponent prace-23210_o.pdf
Loading...
- Name:
- review_129347.html
- Size:
- 1.46 KB
- Format:
- Hypertext Markup Language
- Description:
- review_129347.html