D 2015

Blacklist-based Malicious IP Traffic Detection

GHAFIR, Ibrahim a Václav PŘENOSIL

Základní údaje

Originální název

Blacklist-based Malicious IP Traffic Detection

Název česky

Zjišťování škodlivého provozu v síti založené na blacklistu

Autoři

GHAFIR, Ibrahim a Václav PŘENOSIL

Vydání

Thuckalay, India, Proceedings of Global Conference on Communication Technologies (GCCT), od s. 229-233, 5 s. 2015

Nakladatel

IEEE Xplore Digital Library

Další údaje

Jazyk

angličtina

Typ výsledku

Stať ve sborníku

Obor

Informatika

Stát vydavatele

Spojené státy

Utajení

není předmětem státního či obchodního tajemství

Forma vydání

tištěná verze "print"

Označené pro přenos do RIV

Ano

Kód RIV

RIV/00216224:14330/15:00080509

Organizace

Fakulta informatiky – Masarykova univerzita – Repozitář

ISBN

978-1-4799-8553-1

UT WoS

000377375000046

Klíčová slova česky

Cyber útoky; botnet; škodlivý IP provoz; malware; systém detekce narušení.

Klíčová slova anglicky

Cyber attacks; botnet; malicious IP; malware; intrusion detection system.

Návaznosti

OFMASUN201301, projekt VaV.
Změněno: 2. 9. 2020 10:20, RNDr. Daniel Jakubík

Anotace

ORIG CZ

V originále

amp;C) server. Our detection method is based on a blacklist of malicious IPs. This blacklist is formed based on different intelligence feeds at once. We process the network traffic and match the source and destination IP addresses of each connection with IP blacklist. The intelligence feeds are automatically updated each day and the detection is in the real time.

Česky

V současné době se zvýšily aktivity autorů škodlivého softwaru - malwaru - a představují vážnou hrozbu internetové infrastruktury. Hlavním zdrojem většiny škodlivých aktivit na internetu jsou přímé útoky, (distribuované) denial-of-Service (DoS) činnosti a skenování. Počítače mohou být infikovány botnety a poté mohou sloužit jako nástroje pro vzdálené útoky a tak provádět škodlivé činnosti kontrolované botmaster. V tomto článku prezentujeme metodiku pro zjištění spojení se škodlivými IP adresami. Prezentovaná metoda detekce je založena na použití černé listiny škodlivých IP adres. Tato černá listina je vytvořena na základě různých zpravodajských kanálů najednou. Zpracováváme síťový provoz a porovnáváme zdrojové a cílové IP adresy každého spojení s IP blacklistem. Zpravodajské kanály jsou automaticky aktualizovány každý den a detekce probíhá v reálném čase.
Zobrazeno: 18. 2. 2026 20:56