Original title:
Obohacování IP toků o data z externích zdrojů
Translated title:
Enrichment of IP Flow Records with Data from External Sources
Authors:
Zvara, Adam ; Uhříček, Daniel (referee) ; Žádník, Martin (advisor) Document type: Bachelor's theses
Year:
2023
Language:
slo Publisher:
Vysoké učení technické v Brně. Fakulta informačních technologií Abstract:
[slo][eng]
Táto práca sa zaoberá obohacovaním tokov získaných z monitorovacej architektúry typu NetFlow/IPFIX realizovaného na úrovni kolektoru. Jej hlavným cieľom je rozšírenie kolektoru IPFIXcol2 o rozhrania využiteľné pri vytváraní nových modulov vykonávajúcich obohacovanie tokov. Na základe nového návrhu boli vytvorené implementácie modulov ASN a GeoIP obohacujúce toky číslami autonómnych systémov a geolokačnými informáciami. Následne boli nad týmito modulmi zrealizované testy hodnotiace ich dopad na výkonnosť kolektoru.
This thesis addresses the enhancement of network flows from the viewpoint of a collector, obtained through NetFlow/IPFIX monitoring architecture. The primary objective is to extend the IPFIXcol2 collector with interfaces that can be utilized to develop new modules capable of enriching network flows. The proposed approach involves designing and implementing two modules, namely ASN and GeoIP, to enrich flows with information related to autonomous system numbers and geolocation. After implementing these modules, performance evaluations are conducted to assess their impact on the collector’s overall efficiency.
Keywords:
autonomous systems; collector; flow; flow enrichment; IP geolocation; IPFIX; IPFIXcol2; modularity; NetFlow; network monitoring
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/211146