Army & Academia Cyber Security Research in Czech Republic
Název česky | Akademický a armádní výzkum v oblasti kybernetické bezpečnosti v ČR |
---|---|
Autoři | |
Rok publikování | 2012 |
Druh | Prezentace v oblasti VaV (AV tvorba, WEB aplikace apod.) |
Fakulta / Pracoviště MU | |
Citace | |
Přiložené soubory | |
Popis | Na Masarykově univerzitě se zabýváme vývojem, testováním a nasazováním nástrojů pro monitorování sítě na základě síťových toků. Cílem výzkumu a vývoje v této oblasti je vhodně doplnit tradiční postupy zabezpečení počítačové sítě. Monitorování síťových toků je prováděno nezávislými síťovými sondami, které jsou nasazeny v kritických bodech síťové infrastruktury. Sondy jsou navrženy tak, aby byly schopny bezztrátově zpracovat provoz ve vysokorychlostních sítích a pokud jsou připojeny přímo do linky (v tzv. inline módu) mohou filtrovat procházející provoz. Na základě nasbíraných statistik o provozu je dále prováděna detekce útoků a anomálií. Vytvořené prototypy jsou důkladně testování v síti MU a vybrané výsledky jsou předmětem transferu technologií do spin-offů MU. Díky bezpečnostnímu monitorování jsme objevili dosud neznámý botnet Chuck Norris. V neposlední řadě spolupracujeme s týmem Computer Incident Response Capability Ministerstva obrany ČR, který nám poskytuje zpětnou vazbu z odlišného prostředí než je síť MU. |
Související projekty: |