Název:
Obohacování IP toků o data z externích zdrojů
Překlad názvu:
Enrichment of IP Flow Records with Data from External Sources
Autoři:
Zvara, Adam ; Uhříček, Daniel (oponent) ; Žádník, Martin (vedoucí práce) Typ dokumentu: Bakalářské práce
Rok:
2023
Jazyk:
slo
Nakladatel: Vysoké učení technické v Brně. Fakulta informačních technologií
Abstrakt: [slo][eng]
Táto práca sa zaoberá obohacovaním tokov získaných z monitorovacej architektúry typu NetFlow/IPFIX realizovaného na úrovni kolektoru. Jej hlavným cieľom je rozšírenie kolektoru IPFIXcol2 o rozhrania využiteľné pri vytváraní nových modulov vykonávajúcich obohacovanie tokov. Na základe nového návrhu boli vytvorené implementácie modulov ASN a GeoIP obohacujúce toky číslami autonómnych systémov a geolokačnými informáciami. Následne boli nad týmito modulmi zrealizované testy hodnotiace ich dopad na výkonnosť kolektoru.
This thesis addresses the enhancement of network flows from the viewpoint of a collector, obtained through NetFlow/IPFIX monitoring architecture. The primary objective is to extend the IPFIXcol2 collector with interfaces that can be utilized to develop new modules capable of enriching network flows. The proposed approach involves designing and implementing two modules, namely ASN and GeoIP, to enrich flows with information related to autonomous system numbers and geolocation. After implementing these modules, performance evaluations are conducted to assess their impact on the collector’s overall efficiency.
Klíčová slova:
autonomous systems; collector; flow; flow enrichment; IP geolocation; IPFIX; IPFIXcol2; modularity; NetFlow; network monitoring
Instituce: Vysoké učení technické v Brně
(web)
Informace o dostupnosti dokumentu:
Plný text je dostupný v Digitální knihovně VUT. Původní záznam: http://hdl.handle.net/11012/211146