Název:
Ochrana datové sítě s využitím NetFlow dat
Překlad názvu:
Network Protection Using NetFlow Data
Autoři:
Dokoupil, Tomáš ; Žádník, Martin (oponent) ; Tobola, Jiří (vedoucí práce) Typ dokumentu: Bakalářské práce
Rok:
2010
Jazyk:
cze
Nakladatel: Vysoké učení technické v Brně. Fakulta informačních technologií
Abstrakt: [cze][eng]
Práce se zabývá oblastí bezpečnosti datové sítě zejména z hlediska její ochrany pomocí NetFlow technologie. V rámci práce jsou popsány možnosti a prostředky ke správě a zabezpečení sítě, dále je provedena analýza hrozeb a jejich detekovatelnosti na úrovni NetFlow dat. V praktické části pak byly implementovány pluginy do kolektoru NfSen, v rámci nichž byla navržena pravidla pro detekci vybraných útoků. Pluginy byly prověřeny simulovanými útoky i na datech z reálného provozu páteřní sítě VUT.
This thesis deals with computer network security using NetFlow technology for network protection. Ways and means of administration and protection of network are described preliminary. Next analysis of security threats and their detection possibilities using NetFlow data is made. Applied part consists of NfSen threat detect plugins implemetation and detection rules designing for them as well. This plugins were tested for attack simulation even real VUT network data.
Klíčová slova:
bezpečnostní hrozba; NetFlow; NfSen; ochrana sítě; plugin; bezpečnostní hrozba; NetFlow; NfSen; ochrana sítě; plugin
Instituce: Vysoké učení technické v Brně
(web)
Informace o dostupnosti dokumentu:
Plný text je dostupný v Digitální knihovně VUT. Původní záznam: http://hdl.handle.net/11012/56088