Vizualizace škodlivé aktivity IP rozsahů
Visualization of malicious activity of IP ranges
dc.contributor.advisor | Čejka Tomáš | |
dc.contributor.author | Jakub Jančička | |
dc.date.accessioned | 2020-06-14T10:41:45Z | |
dc.date.available | 2020-06-14T10:41:45Z | |
dc.date.issued | 2020-06-12 | |
dc.identifier | KOS-862365752405 | |
dc.identifier.uri | http://hdl.handle.net/10467/88026 | |
dc.description.abstract | V dnešní době má většina větších organizací zřízen svůj bezpečnostní tým, který analyzuje síťový provoz a řeší bezpečnostní incidenty, které by mohly ohrozit provoz organizace. Ač dnes existuje mnoho automatických nástrojů na detekci incidentů, stále má při analýze nezastupitelnou roli člověk. Nástroje na vizualizaci síťového provozu dokáží paralelně zobrazit velké množství dat a využívají percepční a kognitivní schopnosti analytika, který je schopen vizuálně detekovat různé anomálie a neobvyklé vzorce v síti. Diplomová práce se zabývá vytvořením nástroje na interaktivní vizualizace hodnot, které jsou přiřazené k IP adresám, pomocí Hilbertovy křivky, která zobrazuje IPv4 prostor a shlukuje blízké sítové adresy a rozsahy. Vizualizace pomůže členům bezpečnostních týmů například s hledáním síťových bloků, ze kterých je vedeno velké množství škodlivého provozu, a umožní jim na tyto situace efektivně reagovat. Vytvořený nástroj je funkční, byl otestován na datech ze systému NERD a je nasazen jako webová služba pro využití členy bezpečnostních týmů. | cze |
dc.description.abstract | Today, the majority of larger organisations have their own security team whose job is to analyse the network traffic and handle security incidents which could endanger the operation of said organisation. Even though many tools for automatic detection of security incidents exist today, the role of a human analyst is still irreplaceable. Network traffic visualisation tools are capable of showcasing a large amount of data parallelly, utilising the perceptive and cognitive abilities of the analyst who is able to detect various anomalies and unusual traffic patterns visually. The master's thesis addresses the development of a tool for interactively visualising values assigned to IP addresses. Hilbert curve is used for the visualisation as it groups nearby network addresses and ranges together and can present the IPv4 space. For example, the visualisation will help the members of security teams locate address blocks, from which the extensive amounts of harmful traffic originate, thus enables them to react to those situations efficiently. The developed tool is functional, tested on data from the NERD system and deployed as a web service for the members of security teams to be used. | eng |
dc.publisher | České vysoké učení technické v Praze. Vypočetní a informační centrum. | cze |
dc.publisher | Czech Technical University in Prague. Computing and Information Centre. | eng |
dc.rights | A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.html | eng |
dc.rights | Vysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html | cze |
dc.subject | vizualizace síťového provozu | cze |
dc.subject | interaktivní vizualizace | cze |
dc.subject | síťová bezpečnost | cze |
dc.subject | kybernetická bezpečnost | cze |
dc.subject | bezpečnostní incident | cze |
dc.subject | interaktivita | cze |
dc.subject | monitorování sítě | cze |
dc.subject | síťový provoz | cze |
dc.subject | NERD | cze |
dc.subject | network traffic visualisation | eng |
dc.subject | interactive visualisation | eng |
dc.subject | network security | eng |
dc.subject | cybernetic security | eng |
dc.subject | security incident | eng |
dc.subject | interactivity | eng |
dc.subject | network monitoring | eng |
dc.subject | network traffic | eng |
dc.subject | NERD | eng |
dc.title | Vizualizace škodlivé aktivity IP rozsahů | cze |
dc.title | Visualization of malicious activity of IP ranges | eng |
dc.type | diplomová práce | cze |
dc.type | master thesis | eng |
dc.contributor.referee | Bartoš Václav | |
theses.degree.discipline | Počítačová bezpečnost | cze |
theses.degree.grantor | katedra informační bezpečnosti | cze |
theses.degree.programme | Informatika | cze |
Soubory tohoto záznamu
Tento záznam se objevuje v následujících kolekcích
-
Diplomové práce - 18106 [118]