A 2012

Academia Cyber Security Research in Czech Republic

VYKOPAL, Jan

Základní údaje

Originální název

Academia Cyber Security Research in Czech Republic

Název česky

Akademický a armádní výzkum v oblasti kybernetické bezpečnosti v ČR

Autoři

VYKOPAL, Jan

Vydání

2012

Další údaje

Jazyk

angličtina

Typ výsledku

Audiovizuální tvorba

Obor

Informatika

Stát vydavatele

Česká republika

Utajení

není předmětem státního či obchodního tajemství

Odkazy

URL

Označené pro přenos do RIV

Ano

Kód RIV

RIV/00216224:14610/12:00058688

Organizace

Ústav výpočetní techniky – Masarykova univerzita – Repozitář

Klíčová slova česky

cyber security; network security monitoring; CYBER project; Chuck Norris Botnet

Klíčová slova anglicky

kybernetická bezpečnost; bezpečnostní monitorování sítě; projekt CYBER; botnet Chuck Norris

Návaznosti

OVMASUN200801, projekt VaV.
Změněno: 1. 9. 2020 13:30, RNDr. Daniel Jakubík

Anotace

ORIG CZ

V originále

To complement traditional mechanisms for protection of computer networks, we develop, test and deploy tools based on IP flows monitoring. This technology is built on stand-alone probes that observe network traffic at critical points of network infrastructure. The probes are designed to process multigigabit traffic without any loss and provide network flow statistics for further analysis and attack detection as well as execute deep packet inspection. The probes can be connected in "in-line" mode and filter out objectionable traffic and even counterattack against the attacker. Our research is also focused on network behaviour analysis that scales well in contrast to deep packet inspection. We create software prototypes that are thoroughly tested in the campus network of Masaryk University. Selected prototypes are then tranferred to the university spin-off company. Thanks to security monitoring of the network, we discovered a new botnet for embedded devices named Chuck Norris. Last but not least, we cooperate with Czech Army Computer Incident Response Capability team. They adopts the results of the research and provide valuable feedback from the real environment.

Česky

Na Masarykově univerzitě se zabýváme vývojem, testováním a nasazováním nástrojů pro monitorování sítě na základě síťových toků. Cílem výzkumu a vývoje v této oblasti je vhodně doplnit tradiční postupy zabezpečení počítačové sítě. Monitorování síťových toků je prováděno nezávislými síťovými sondami, které jsou nasazeny v kritických bodech síťové infrastruktury. Sondy jsou navrženy tak, aby byly schopny bezztrátově zpracovat provoz ve vysokorychlostních sítích a pokud jsou připojeny přímo do linky (v tzv. inline módu) mohou filtrovat procházející provoz. Na základě nasbíraných statistik o provozu je dále prováděna detekce útoků a anomálií. Vytvořené prototypy jsou důkladně testování v síti MU a vybrané výsledky jsou předmětem transferu technologií do spin-offů MU. Díky bezpečnostnímu monitorování jsme objevili dosud neznámý botnet Chuck Norris. V neposlední řadě spolupracujeme s týmem Computer Incident Response Capability Ministerstva obrany ČR, který nám poskytuje zpětnou vazbu z odlišného prostředí než je síť MU.
Zobrazeno: 2. 5. 2026 17:57