Zugang zum Dokument

Fischer, Fabian:

Monitoring großer Netzwerke zur visuellen Analyse von Angriffen

Large-scale Network Monitoring for Visual Analysis of Attacks

Datei(en):

Download PDF 11.426kB  




Zitierfähiger Link: Bitte nutzen Sie diese URL, um auf das Dokument zu verlinken oder es zu zitieren:
http://nbn-resolving.de/urn:nbn:de:bsz:352-opus-83414
URL: http://kops.ub.uni-konstanz.de/volltexte/2009/8341/
Institut: Fachbereich Informatik und Informationswissenschaft
Dokumentart: Bachelor Thesis
Sprache: Deutsch
Erstellungsjahr: 2008
Eingestellt in KOPS am: 29.07.2009
Kurze Inhaltszusammenfassung auf Deutsch Die Bedeutung des Internets und die Abhängigkeit von funktionsfähigen Computernetzwerken wird immer größer, sodass Netzwerksysteme in sehr vielen Bereichen nicht mehr wegzudenken und bei Ausfällen mit hohen Kosten und erheblichen Folgen zu rechnen sind. Gleichermaßen ist allerdings ein steigender Trend zu verstärkten und massiven Angriffen festzustellen. Deshalb gewinnt die Überwachung großer Netzwerke aus Perspektive der Netzwerksicherheit eine zunehmende Bedeutung. Durch Monitoring-Systeme können Angriffe festgestellt, analysiert und Erkenntnisse gewonnen werden, wie diese künftig möglichst gut verhindert werden können. Im Rahmen dieser Arbeit wird ein System vorgestellt, das in der Lage ist, Verbindungsdaten großer Netzwerke, in einem relationalen Datenbanksystem abzuspeichern und verfügbar zu machen. Diese Daten werden mit Warnmeldungen von Intrusion Detection Systemen in Beziehung gesetzt, sodass innerhalb des entwickelten Softwaresystems ein effizienter Zugriff auf die vollständigen Verbindungsdaten möglich wird. Mithilfe dieses Systems und dem Einsatz von geeigneten Visualisierungstechniken können die Verbindungen von Angreifern auf intuitive Weise dargestellt und die Zusammenhänge analysiert werden. Durch die in der Arbeit vorgestellte Technik, die auf der Abbildung von lokalen Rechnern auf eine Treemap-Visualisierung und der Darstellung von Netzwerkverbindungen durch Splines beruht, wird im Rahmen von praxisorientierten Fallstudien deutlich, dass dadurch eine intuitive Relevanzeinschätzung von IDS-Meldungen möglich wird und auch massive verteilte Angriffe auf eindrückliche Weise visuell dargestellt werden können. Zudem bietet das vorgestellte System geeignete Möglichkeiten, um potentiell kompromittierte Rechner identifizieren zu können und Einblicke in das Verhalten der Angreifer zu erlangen.
Kontrollierte Schlagwörter (Deutsch): Eindringerkennung , Computersicherheit , Visualisierung
Freie Schlagwörter (Deutsch): Visualisierung , Netzwerk , Angriffe , Sicherheit
Freie Schlagwörter (Englisch): visualization , network security , intrusion detection , monitoring
DDC-Sachgruppe: Informatik
Lizenz: Creative Commons-Lizenzvertrag
Diese Inhalt ist unter einer Creative Commons-Lizenz lizenziert. Creative Commons - Namensnennung, Nicht kommerziell, Keine Bearbeitung