Original title:
Ochrana datové sítě s využitím NetFlow dat
Translated title:
Network Protection Using NetFlow Data
Authors:
Dokoupil, Tomáš ; Žádník, Martin (referee) ; Tobola, Jiří (advisor) Document type: Bachelor's theses
Year:
2010
Language:
cze Publisher:
Vysoké učení technické v Brně. Fakulta informačních technologií Abstract:
[cze][eng]
Práce se zabývá oblastí bezpečnosti datové sítě zejména z hlediska její ochrany pomocí NetFlow technologie. V rámci práce jsou popsány možnosti a prostředky ke správě a zabezpečení sítě, dále je provedena analýza hrozeb a jejich detekovatelnosti na úrovni NetFlow dat. V praktické části pak byly implementovány pluginy do kolektoru NfSen, v rámci nichž byla navržena pravidla pro detekci vybraných útoků. Pluginy byly prověřeny simulovanými útoky i na datech z reálného provozu páteřní sítě VUT.
This thesis deals with computer network security using NetFlow technology for network protection. Ways and means of administration and protection of network are described preliminary. Next analysis of security threats and their detection possibilities using NetFlow data is made. Applied part consists of NfSen threat detect plugins implemetation and detection rules designing for them as well. This plugins were tested for attack simulation even real VUT network data.
Keywords:
bezpečnostní hrozba; NetFlow; NfSen; ochrana sítě; plugin; bezpečnostní hrozba; NetFlow; NfSen; ochrana sítě; plugin
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/56088