Mgr. Jan Vykopal, Ph.D.

Advanced ('rigorózní') thesis

Flow-based Intrusion Detection in Large and High-Speed Networks

Flow-based Intrusion Detection in Large and High-Speed Networks
Abstract:
Běžně používané systémy síťové detekce průniků hledají v obsahu paketů známé řetězce a vzory (signatury). To s sebou přináší několik nevýhod: (i) hledání signatur je ve vysokorychlostních sítích výpočetně náročná úloha, (ii) systémy generují vysoké množství falešných poplachů a (iii) vyhodnocení šifrovaného provozu je velmi omezené. Jiný přístup představuje detekce průniků využívající statistické informace …more
Abstract:
Traditional network intrusion detection systems (NIDS) inspect packet payload for known signatures of attacks. This approach suffers from the following limitations: (i) it is not feasible in high-speed (multigigabit) networks, (ii) a high rate of false positives that overwhelm security operators and (iii) an inability to process encrypted traffic. In contrast, flow-based intrusion detection (network …more
 
 
Language used: English
Date on which the thesis was submitted / produced: 9. 3. 2010

Thesis defence

  • Date of defence: 25. 5. 2010
  • Reader: prof. RNDr. Václav Matyáš, M.Sc., pplk. Ing. Josef Kaderka, Ph.D.

Citation record

Full text of thesis

Contents of on-line thesis archive
Published in Theses:
  • světu
Other ways of accessing the text
Institution archiving the thesis and making it accessible: Masarykova univerzita, Fakulta informatiky

Masaryk University

Faculty of Informatics

Advanced ('rigorózní řízení') programme / field:
Applied Informatics / Applied Informatics