Efektívna archivácia existujúcich datasetov (offline) a reálnej sieťovej prevádzky (online) s označením útokov

Nezverejnená diplomová práca

Autor:

  • Mokoš, Tomáš

Školitel:

Rok odovzdania:

  • 2019

Počet strán:

  • 90s.

Trvalý odkaz - CRZP:

Primárny jazyk:

  • slovenčina

Druh záverečnej práce:

  • diplomová práca
Abstrakt záverečnej práce:

Práca sa zameriava na archiváciu datasetov pomocou nástroja Moloch, ktoré by mali umožňovať prístup členom KIS a študentom na požiadanie. V práci sú popísané postupy nasadenia distribuovaného systému Moloch a Suricata, aktualizácií a riešenia chýb, ktoré by mohli v budúcnosti vzniknúť.Prvá časť tejto práce sa venuje popisu nástrojov Moloch, Suricata, Evebox a analýze datasetov. V rámci výsledkov práce sú popísané sami nasadené systémy Offline a Online Moloch, postupy ich implementácie, ale taktiež datasety KIS 2018 a KIS 2019, postup ich značkovania, anonymizácie a vloženia do systému Offline Moloch.

Kľúčové slová:

  • Moloch
  • Suricata
  • Elasticsearch
  • dataset