Efektívna archivácia existujúcich datasetov (offline) a reálnej sieťovej prevádzky (online) s označením útokov

Private diploma thesis

Autor:

  • Mokoš, Tomáš

Advisor:

Year of submission:

  • 2019

Number of pages:

  • 90s.

Permalink - CRZP:

Primary language:

  • slovenčina

Type of final thesis:

  • diploma thesis
Final thesis abstract:

Práca sa zameriava na archiváciu datasetov pomocou nástroja Moloch, ktoré by mali umožňovať prístup členom KIS a študentom na požiadanie. V práci sú popísané postupy nasadenia distribuovaného systému Moloch a Suricata, aktualizácií a riešenia chýb, ktoré by mohli v budúcnosti vzniknúť.Prvá časť tejto práce sa venuje popisu nástrojov Moloch, Suricata, Evebox a analýze datasetov. V rámci výsledkov práce sú popísané sami nasadené systémy Offline a Online Moloch, postupy ich implementácie, ale taktiež datasety KIS 2018 a KIS 2019, postup ich značkovania, anonymizácie a vloženia do systému Offline Moloch.

Key words:

  • Moloch
  • Suricata
  • Elasticsearch
  • dataset