Detekce a mitigace DDoS útoků

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) doc. Ing. Michal Bidlo, Ph.D. (člen) doc. Mgr. Adam Rogalewicz, Ph.D. (člen) doc. Ing. Petr Matoušek, Ph.D., M.A. (člen) Mgr. Kamil Malinka, Ph.D. (člen) Ing. Vladimír Veselý, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných, např. ohledně možných případů nasazení a s tím souvisejících hardwarových nároků, délky detekčních oken a rychlosti či délky odezvy. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A - výborně.cs
but.jazykčeština (Czech)
but.programInformační technologie a umělá inteligencecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorŽádník, Martincs
dc.contributor.authorBrázda, Mikulášcs
dc.contributor.refereeHranický, Radekcs
dc.date.created2024cs
dc.description.abstractTato práce se zabývá detekcí DDoS útoků v síťové infrastruktuře CESNET3, využívající analýzy NetFlow záznamů. S ohledem na dynamickou povahu síťového provozu přistupuje k datům jako k nekonečnému proudu. K uchování a efektivnímu zpracování velkého objemu dat využívá metodu sketche, která umožňuje kompaktní reprezentaci dat bez ztráty klíčových informací o síťovém provozu. Jádrem detekčního mechanismu je adaptivní algoritmus CUSUM, který kumuluje odchylky od dlouhodobého klouzavého průměru. Při překročení prahové hodnoty je vyhlášen poplach. Modul byl otestován na datech z reálné sítě s různým nastavením parametrů pro demonstraci jeho vlastností. Implementovaný modul je součástí systému NEMEA.cs
dc.description.abstractThis work deals with the detection of DDoS attacks in the CESNET3 network infrastructure, utilizing NetFlow record analysis. Considering the dynamic nature of network traffic, it treats the data as an infinite stream. To store and efficiently process large volumes of data, it employs the sketch method, which allows for a compact representation of data without losing key information about the network traffic. The core of the detection mechanism is the adaptive CUSUM algorithm, which accumulates deviations from a long-term moving average. An alert is triggered when a threshold is exceeded. The module was tested on real network data with various parameter settings to demonstrate its properties. The implemented module is part of the NEMEA system.en
dc.description.markAcs
dc.identifier.citationBRÁZDA, M. Detekce a mitigace DDoS útoků [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2024.cs
dc.identifier.other155286cs
dc.identifier.urihttp://hdl.handle.net/11012/248568
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectdetekce anomáliícs
dc.subjectNetFlowcs
dc.subjectCUSUMcs
dc.subjectsketchcs
dc.subjectDDoS detekcecs
dc.subjectDDoS mitigacecs
dc.subjectvysokorychlostní sítěcs
dc.subjectzpracování v reálném časecs
dc.subjectanomaly detectionen
dc.subjectNetFlowen
dc.subjectCUSUMen
dc.subjectsketchen
dc.subjectDDoS detectionen
dc.subjectDDoS mitigationen
dc.subjecthighspeed networksen
dc.subjectReal-time processingen
dc.titleDetekce a mitigace DDoS útokůcs
dc.title.alternativeDetection and mitigation of DDoS attacksen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2024-06-17cs
dcterms.modified2024-06-17-10:33:54cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid155286en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 15:38:04en
sync.item.modts2025.01.15 17:46:25en
thesis.disciplineKybernetická bezpečnostcs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.8 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_155286.html
Size:
10.94 KB
Format:
Hypertext Markup Language
Description:
file review_155286.html
Collections