System for detecting encrypted DNS communication
The result's identifiers
Result code in IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26230%2F21%3APR36240" target="_blank" >RIV/00216305:26230/21:PR36240 - isvavai.cz</a>
Alternative codes found
RIV/27730450:_____/21:N0000005
Result on the web
<a href="https://www.fit.vut.cz/research/product/722/" target="_blank" >https://www.fit.vut.cz/research/product/722/</a>
DOI - Digital Object Identifier
—
Alternative languages
Result language
čeština
Original language name
Systém pro detekci šifrované DNS komunikace
Original language description
Výsledkem je nová metoda pro detekci šifrované DNS komunikace v počítačové síti. Detekční metoda generuje hlášení (události) pro správce sítí, které umožní identifikovat a lokalizovat konkrétní zařízení využívající šifrovaný DNS protokol. Tento výsledek je integrován do produktu Flowmon.
Czech name
Systém pro detekci šifrované DNS komunikace
Czech description
Výsledkem je nová metoda pro detekci šifrované DNS komunikace v počítačové síti. Detekční metoda generuje hlášení (události) pro správce sítí, které umožní identifikovat a lokalizovat konkrétní zařízení využívající šifrovaný DNS protokol. Tento výsledek je integrován do produktu Flowmon.
Classification
Type
R - Software
CEP classification
—
OECD FORD branch
20206 - Computer hardware and architecture
Result continuities
Project
<a href="/en/project/FW03010099" target="_blank" >FW03010099: Context-based Encrypted Traffic Analysis Using Flow Data</a><br>
Continuities
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Others
Publication year
2021
Confidentiality
C - Předmět řešení projektu podléhá obchodnímu tajemství (§ 504 Občanského zákoníku), ale název projektu, cíle projektu a u ukončeného nebo zastaveného projektu zhodnocení výsledku řešení projektu (údaje P03, P04, P15, P19, P29, PN8) dodané do CEP, jsou upraveny tak, aby byly zveřejnitelné.
Data specific for result type
Internal product ID
DoH Detector
Technical parameters
Jedná se o softwarovou implementaci. Vlastníkem výsledku je 75% Flowmon, 25% VUT.
Economical parameters
Vytvořený výsledek je integrován do produktu Flowmon ADS, který slouží pro automatickou detekci bezpečnostních a provozních incidentů v síti. Ty umožní síťovým správcům zjistit, zda se v síti nachází nějaký uživatel nebo aplikace, který se s využitím šifrování DNS komunikace snaží maskovat své aktivity před monitorovacími nástroji. Správci sítí tak získají další podpůrnou techniku pro detekci potenciálně nežádoucích aktivit. Výsledek tak bude uplatněn formou sériové produkce ve vlastní režii příjemce kmenovými zaměstnanci. K prodeji budou využity stávající distribuční kanály na tuzemském i zahraničních trzích, prodejem přes dceřinou firmu v USA a přes smluvní partnery na vybraných trzích v EU a v Japonsku. Výsledek bude prodejně uplatněn již po prvním roce řešení projektu.
Owner IČO
27730450
Owner name
Flowmon Networks a.s.