Analýza časových řad v exportéru síťových toků
Time series analysis in network flow exporter
Type of document
bakalářská prácebachelor thesis
Author
David Kežlínek
Supervisor
Koumar Josef
Opponent
Pešek Jaroslav
Field of study
Bezpečnost a informační technologieStudy program
Informatika 2009Institutions assigning rank
katedra počítačových systémůRights
A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmlVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html
Metadata
Show full item recordAbstract
Tato práce se v první části zabývá problematikou monitorování počítačových sítí pomocí síťových toků. Dále se práce zabývá analýzou časových řad získaných z těchto síťových toků se zaměřením na získávání jejich atributů. Výsledkem této práce je nový modul pro open source exportér síťových toků ipfixprobe. Tento nový modul umožňuje rozšířit záznamy o síťových tocích o atributy získané z analýzy časových řad. Tyto atributy mohou v budoucnu sloužit jako vstupní data pro detekci hrozeb na základě strojového učení. The first part of this thesis deals with the problem of monitoring computer networks using IP flows. Then it deals with the analysis of time series obtained from these IP flows, focusing on the extraction of their attributes. The result of this work is a new module for the open source IP flow exporter ipfixprobe. This new module allows to extend IP flow records with attributes extracted from time series analysis. These attributes can be used as input data for machine learning based threat detection in the future.hese attributes can be used as input data for machine learning based threat detection in the future.
Collections
- Bakalářské práce - 18104 [347]