ČVUT DSpace
  • Prohledat DSpace
  • English
  • Přihlásit se
  • English
  • English
Zobrazit záznam 
  •   ČVUT DSpace
  • České vysoké učení technické v Praze
  • Fakulta jaderná a fyzikálně inženýrská
  • katedra matematiky
  • Diplomové práce - 14101
  • Zobrazit záznam
  • České vysoké učení technické v Praze
  • Fakulta jaderná a fyzikálně inženýrská
  • katedra matematiky
  • Diplomové práce - 14101
  • Zobrazit záznam
JavaScript is disabled for your browser. Some features of this site may not work without it.

Detekce anomálií na službách v počítačové síti

Anomaly detection on computer network services

Typ dokumentu
diplomová práce
master thesis
Autor
Lukáš Kysilka
Vedoucí práce
Kopp Martin
Oponent práce
Kohout Jan
Studijní program
Aplikované matematicko-stochastické metody
Instituce přidělující hodnost
katedra matematiky



Práva
A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.html
Vysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html
Metadata
Zobrazit celý záznam
Abstrakt
Tato práce se zabývá detekcí anomálií v síťovém provozu, konkrétně na síťových službách aplikační vrstvy. Anomálie jsou v této práci definovány jako odlehlé hodnoty v množství síťové komunikace, například náhlý nárůst komunikace v krátkém časovém okně. Útočník může způsobit anomálii v síťovém provozu při neopatrném chování například při pokusu o krádež citlivých dat, prolomení hesla, nebo proniknutí do klíčových institucí. Tato práce se zaměřuje na nalezení vhodné statistické metody pro detekci volumetrických anomálií v síťové komunikaci a následnou implementaci detektoru. K nalezení vhodného statistického modelu byly použity QQ-plot, G-statistika a variační koeficient. Pro lepší adaptabilitu modelu na dynamické chování uživatelů na síti jsme do modelu přidali další parametry jako je vážení a postupné zapomínání dat. Celková funkčnost detektoru byla ověřena sérií experimentů na reálných datech z několika desítek firemních sítí.
 
This thesis deals with anomaly detection in network traffic, specifically on network services of the application layer. In this thesis, anomalies are defined as outlying values in the amount of network traffic, such as a sudden increase in a short time window. An attacker can cause such an anomaly by his actions, for example, while attempting to steal sensitive data, cracking passwords, or penetrating key network locations. This work focuses on finding a suitable statistical method for detecting volumetric anomalies in network communications and implementing a detector based on that method. QQ-plot, G-statistic and variational coefficient were used to find such a statistical model. Additional parameters, such as weighting and gradual data forgetting, were added to make the model more adaptive to dynamic user behaviour. The detector's overall performance was verified by experiments on real data from several dozen corporate networks.
 
URI
http://hdl.handle.net/10467/108242
Zobrazit/otevřít
POSUDEK (465.2Kb)
POSUDEK (152.9Kb)
PLNY_TEXT (2.545Mb)
Kolekce
  • Diplomové práce - 14101 [171]

České vysoké učení technické v Praze copyright © 2016 

DSpace software copyright © 2002-2016  Duraspace

Kontaktujte nás | Vyjádření názoru
Theme by 
@mire NV
 

 

Užitečné odkazy

ČVUT v PrazeÚstřední knihovna ČVUTO digitální knihovně ČVUTInformační zdrojePodpora studiaPodpora publikování

Procházet

Vše v DSpaceKomunity a kolekceDle data publikováníAutořiNázvyKlíčová slovaTato kolekceDle data publikováníAutořiNázvyKlíčová slova

Můj účet

Přihlásit se

České vysoké učení technické v Praze copyright © 2016 

DSpace software copyright © 2002-2016  Duraspace

Kontaktujte nás | Vyjádření názoru
Theme by 
@mire NV