Software pro konfiguraci a monitorování virtuálního prostředí KYPO
The result's identifiers
Result code in IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216224%3A14610%2F15%3A00080537" target="_blank" >RIV/00216224:14610/15:00080537 - isvavai.cz</a>
Result on the web
—
DOI - Digital Object Identifier
—
Alternative languages
Result language
angličtina
Original language name
Software pro konfiguraci a monitorování virtuálního prostředí KYPO
Original language description
Programové vybavení pro konfiguraci a monitorování virtuálního prostředí Kybernetického polygonu se sestává ze dvou sad nástrojů řešících konfiguraci a monitorování prostředí. Nástroje pro konfiguraci bezpečnostních scénářů jsou navázány na cloudovou infrastrukturu a umožňují jednoduše vytvářet rozsáhle topologie, nastavovat monitorování prostředí a konfigurovat stroje a jejich síťové připojení. Druhá sada nástrojů je určena pro konfiguraci monitorování sítě a zařízení ve virtuálním prostředí a detekci kybernetických hrozeb a probíhajících útoků. Monitorování sítě a následná detekce útoků je založena na technologii monitorování IP toků s využitím formátu IPFIX a hloubkové analýze paketů s využitím formátu PCAP. Monitorování jednotlivých zařízení je založeno na sběru logů. Jako prototyp detekce na základě logů byla vytvořena metoda vyhledávající anomálie poštovního provozu. Všechna sesbíraná data je možno uložit pro další analýzu mimo prostředí KYPO.
Czech name
—
Czech description
—
Classification
Type
R - Software
CEP classification
IN - Informatics
OECD FORD branch
—
Result continuities
Project
<a href="/en/project/VG20132015103" target="_blank" >VG20132015103: Cybernetic Proving Ground</a><br>
Continuities
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Others
Publication year
2015
Confidentiality
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Data specific for result type
Internal product ID
KYPO API
Technical parameters
Software pro konfiguraci a monitorování virtuálního prostředí KYPO slouží ke komunikaci s cloudovou platformou OpenNebula, tvorbě bezpečnostních experimentů a také k monitorování jejich průběhu, sběru síťových dat a informací ze strojů. Software je vytvořen v jazycích Perl, Python a Bash. Pro komunikaci využívá rozhraní navržené dle zásad RESTful API a formát dat JSON. V rámci monitorování jsou primárně sledovány síťové toky ve formátu IPFIX. V případě potřeby je také zachytáván a ukládán kompletní síťový provoz ve formátu pcap. Pro bližší informace o získání software kontaktujte odpovědnou osobu. Odpovědná osoba: Pavel Čeleda, Masarykova univerzita, Ústav výpočetní techniky, Botanická 68a, 602 00 Brno, tel.: +420 549 49 4726, e-mail: celeda@ics.muni.cz
Economical parameters
Výsledek šetří zásadně čas uživatelů pracujících s Kybernetickým polygonem. Tvorba experimentů probíhá automaticky včetně stavby hostů, jejich propojení a konfigurace. Uživatel tak není nucen tyto časově náročné činnosti vykonávat ručně. Obdobně vestavěná monitorovací infastruktura šetří uživateli čas s přípravou a konfigurací monitorování. Dále díky automatizaci šetří náklady při sběru a vyhodnocování dat z těchto experimentů.
Owner IČO
00216224
Owner name
Masarykova univerzita