Národní úložiště šedé literatury Nalezeno 197 záznamů.  začátekpředchozí194 - 197  přejít na záznam: Hledání trvalo 0.00 vteřin. 
Efektivní detekce síťových anomálií s využitím DNS dat
Fomiczew, Jiří ; Žádník, Martin (oponent) ; Kováčik, Michal (vedoucí práce)
Tato práce se zabývá návrhem a implementací systému pro efektivní detekci síťových anomálií s využitím DNS dat. Zvýšení efektivity detekčního systému je dosaženo kombinací více spolupracujících detektorů a různých detekčních technik. Vstupní data detekčního systému představují data o síťových tocích a paketech ve formátech NetFlow, IPFIX a pcap. Hlavní důraz je kladen na detekci tunelování přes DNS. Práce také obsahuje popis Systému doménových jmen (DNS) a anomálií s ním spojených.
Detekce slovníkových útoků na síťové služby analýzou IP toků
Činčala, Martin ; Grégr, Matěj (oponent) ; Matoušek, Petr (vedoucí práce)
Stávající výzkumy naznačují, že je možné detekovat slovníkové útoky pomocí toků dat. Tento typ detekce byl úspěšně implementován například pro protokoly SSH, LDAP a RDP. Pro zjištění, zda je možné stejné způsoby detekce použít i pro poštovní protokoly, bylo vytvořeno virtuální testovací prostředí.   Z dat, které jsem v tomto prostředí získal, se mi podařilo odvodit charakteristiky útoků v tocích a zvolit statistickou hodnotu, která útoky odliší od legitimního provozu. Za hlavní charakteristiku útoků jsem zvolil rozptyl určitých parametrů toků. IP adresy, jejichž toky mají malý rozptyl vybraných parametrů a vysokou frekvenci příchodu paketů jsou považovány za nedůvěryhodné. Aby jsme vyloučili falešné detekce, rozptyl je počítán z historie IP adresy, která v případě legitimního uživatele obsahuje různé toky a zabrání označení této IP adresy za nebezpečnou. Tento princip byl použit k vytvoření skriptu, který detekuje útoky z výstupů kolektoru nfdump. Úspěšnost detekce útoků byla testována na klasifikovaných datech z reálného prostředí. Výsledky testů ukázali, že při dobrém nastavení hraničních hodnot je procento zachycených útoků velmi vysoké a výsledky jsou bez falešných pozitivních detekcí. Detekce útoků není omezena jen na poštové protokoly. Vzhledem k tomu, že návrh je univerzální, skript dokáže detekovat slovníkové útoky na SSH, LDAP, SIP, RDP, SQL, telnet i některé další útoky.
Monitorování a účtování spojení v sítích IMS
Karpíšek, Filip ; Ryšavý, Ondřej (oponent) ; Matoušek, Petr (vedoucí práce)
Tato práce popisuje protokoly používané v sítích IP Multimedia Subsystem (IMS). Zabývá se také volně dostupnými implementacemi tohoto systému. Hlavním cílem této práce je popsat návrh a implementaci nástroje pro analýzu komunikace mezi systémem a uživateli. Nástroj vyhledává a dekóduje signalizační zprávy, ze kterých získá informace o spojení, které jsou nutné pro monitorování a účtování těchto spojení. Zpracované informace jsou exportovány ve formě rozšířených záznamů NetFlow/IPFIX. Pro vytvoření sítě IMS a testovacích dat jsme využili volně dostupné ústředny Open IMS Core. Jako koncové body jsme použili rovněž volně dostupnou aplikaci IMSDroid pro operační systém Android.
Sběr dat o síťové komunikaci ze zařízení síťové infrastruktury
Gargulák, Lukáš ; Nagy, Ľuboš (oponent) ; Krkoš, Radko (vedoucí práce)
V teoretické části diplomové práce jsou srovnávány protokoly vhodné pro sběr statistických dat ze zařízení síťové infrastruktury. Vhodným protokolem pro vytvoření aplikace k tomuto účelu byl zvolen protokol SNMP, jelikož je nejrozšířenější. Práce se zabývá detailní teorií okolo protokolu SNMP včetně popisu MIB databáze a seznámení se s SNMP operacemi. Dále je vytvořena aplikace pro vytvoření topologie sítě, která správci vytvoří představu nad dohledovanou síti. Pro každé nalezené zařízení s podporou SNMP protokolu jsou periodicky sbírána a ukládána statistická data jež je možné exportovat do souboru. Diplomová práce obsahuje také dvě přílohy. Jedna obsahuje zadání laboratorní úlohy pro studenty a druhá příloha v podobě DVD obsahuje hotovou aplikaci SDSKSI - Sběr dat o síťové komunikaci ze zařízení síťové infrastruktury.

Národní úložiště šedé literatury : Nalezeno 197 záznamů.   začátekpředchozí194 - 197  přejít na záznam:
Chcete být upozorněni, pokud se objeví nové záznamy odpovídající tomuto dotazu?
Přihlásit se k odběru RSS.