University of Oulu

Flow-tietojen indeksointi

Saved in:
Author: Sovanto, Ilkka1
Organizations: 1University of Oulu, Faculty of Information Technology and Electrical Engineering, Department of Computer Science and Engineering, Computer Science
Format: ebook
Version: published version
Access: open
Online Access: PDF Full Text (PDF, 1.4 MB)
Persistent link: http://urn.fi/URN:NBN:fi:oulu-201608232656
Language: Finnish
Published: Oulu : I. Sovanto, 2016
Publish Date: 2016-08-26
Physical Description: 23 p.
Thesis type: Bachelor's thesis
Description:

Tiivistelmä

NetFlow sisältää tiivistetyssä muodossa verkkoliikennettä kuvaavaa historiallista tietoa, jota voidaan hyödyntää tietoturvaloukkaustapausten selvittämisessä ja havaitsemisessa. Tässä työssä esitetään katsaus indeksointimenetelmiin, joilla tyypillisimpiä tietoturvaan liittyviä flow-tietojen hakuja voidaan nopeuttaa merkittävästi. Näin mahdollistetaan hakeminen myös huomattavasti laajemmasta aineistosta.

see all

Indexing flow records

Abstract

NetFlow is a compact representation of observed network traffic. It may be leveraged in detecting and investigating computer network breaches. This work gives an overview of indexing methods which allow a significant speed-up of typical security related searches of flow records. Indexing enables searching over a much longer span of time than would otherwise be practical.

see all

Subjects:
Copyright information: © Ilkka Sovanto, 2016. This publication is copyrighted. You may download, display and print it for your own personal use. Commercial use is prohibited.