haku: @author Zahariev, Alexander / yhteensä: 1
viite: 1 / 1
« edellinen | seuraava »
Tekijä:Zahariev, Alexander
Työn nimi:Graphical user interface for intrusion detection in telecommunications networks
Julkaisutyyppi:Diplomityö
Julkaisuvuosi:2011
Sivut:[7] + 66 s. + liitt. 3      Kieli:   eng
Koulu/Laitos/Osasto:Tietotekniikan laitos
Oppiaine:Tietokoneverkot   (T-110)
Valvoja:Aura, Tuomas
Ohjaaja:Hätönen, Kimmo ; Halonen, Perttu
OEVS:
Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje

Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossa

Oppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa.

Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/

Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.

Kirjautuminen asiakaskoneille

  • Aalto-yliopistolaiset kirjautuvat asiakaskoneille Aalto-tunnuksella ja salasanalla.
  • Muut asiakkaat kirjautuvat asiakaskoneille yhteistunnuksilla.

Opinnäytteen avaaminen

  • Asiakaskoneiden työpöydältä löytyy kuvake:

    Aalto Thesis Database

  • Kuvaketta klikkaamalla pääset hakemaan ja avaamaan etsimäsi opinnäytteen Aaltodoc-tietokannasta. Opinnäytetiedosto löytyy klikkaamalla viitetietojen OEV- tai OEVS-kentän linkkiä.

Opinnäytteen lukeminen

  • Opinnäytettä voi lukea asiakaskoneen ruudulta tai sen voi tulostaa paperille.
  • Opinnäytetiedostoa ei voi tallentaa muistitikulle tai lähettää sähköpostilla.
  • Opinnäytetiedoston sisältöä ei voi kopioida.
  • Opinnäytetiedostoa ei voi muokata.

Opinnäytteen tulostus

  • Opinnäytteen voi tulostaa itselleen henkilökohtaiseen opiskelu- ja tutkimuskäyttöön.
  • Aalto-yliopiston opiskelijat ja henkilökunta voivat tulostaa mustavalkotulosteita Oppimiskeskuksen SecurePrint-laitteille, kun tietokoneelle kirjaudutaan omilla Aalto-tunnuksilla. Väritulostus on mahdollista asiakaspalvelupisteen tulostimelle u90203-psc3. Väritulostaminen on maksullista Aalto-yliopiston opiskelijoille ja henkilökunnalle.
  • Ulkopuoliset asiakkaat voivat tulostaa mustavalko- ja väritulosteita Oppimiskeskuksen asiakaspalvelupisteen tulostimelle u90203-psc3. Tulostaminen on maksullista.
Sijainti:P1 Ark Aalto  6918   | Arkisto
Avainsanat:network security monitoring
network-based intrusion detection
visualization for network security
large-scale network analysis
Tiivistelmä (eng): Telecommunications networks increasingly depend on the Internet and computer networks.
This exposes the telecommunications systems to intrusions, data theft, and service interruptions.
Protecting against the intrusions is especially challenging because of the complex interdependencies inside the networks and between different networks.
Moreover, a trend towards massive attacks against the network infrastructure is already evident.

One solution to the security concerns is monitoring.
Monitoring of large networks has become an active field both in practice and research.
Through monitoring systems, malicious activities can be identified and analyzed, and knowledge is gained for better protecting the networks in the future.
The work of network administrators can be aided by visualizing the monitoring data and results of analysis tools.
The current security analysis and visualization tools have been designed for monitoring enterprise networks and do not adequately support the monitoring of telecommunication networks.
One reason is that, in telecommunication networks, the volume of produced alarms and reports is far bigger than in enterprise networks and this increases the workload of network administrators.
It is also necessary to understand the specific information, data sources and visualization methods suitable for telecommunications systems.

This thesis focuses on solving the above problems in network-based intrusion detection systems (NIDS) that are based on anomaly detection.
It presents a graphical user interface (GUI) concept for the analysis of anomalies in a telecommunications network environment.
The goal of this GUI is to enable efficient exploration of suspicious events within the monitored network.
In this concept, various visualization methods are used in order to enable a quick visual insight into communications patterns.
Two use cases with synthetic data are used to demonstrate how the GUI facilitates the network administrator's work in judging the relevance of alerts and analyzing service usage within a network.
ED:2011-05-17
INSSI tietueen numero: 42078
+ lisää koriin
« edellinen | seuraava »
INSSI