Anomaly detection tool based on network behavior profiles
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216224%3A14610%2F11%3A00050711" target="_blank" >RIV/00216224:14610/11:00050711 - isvavai.cz</a>
Výsledek na webu
<a href="http://www.muni.cz/ics/research/cyber/anomaly_detection" target="_blank" >http://www.muni.cz/ics/research/cyber/anomaly_detection</a>
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
angličtina
Název v původním jazyce
Anomaly detection tool based on network behavior profiles
Popis výsledku v původním jazyce
Anomaly detection tool based on network behavior profiles is a set of specialized scripts to transform NetFlow statistics and process them as time series. First a behavior profiles for set of IP addresses are created using nfdump tools. The subsequent processing is performed in system R using Holt-Winters data analysis method. In case of anomaly detection an event is generated and stored in specified log file. The anomaly detection tool also includes connector to use pre-computed behavior profiles stored in relational database.
Název v anglickém jazyce
Anomaly detection tool based on network behavior profiles
Popis výsledku anglicky
Anomaly detection tool based on network behavior profiles is a set of specialized scripts to transform NetFlow statistics and process them as time series. First a behavior profiles for set of IP addresses are created using nfdump tools. The subsequent processing is performed in system R using Holt-Winters data analysis method. In case of anomaly detection an event is generated and stored in specified log file. The anomaly detection tool also includes connector to use pre-computed behavior profiles stored in relational database.
Klasifikace
Druh
R - Software
CEP obor
IN - Informatika
OECD FORD obor
—
Návaznosti výsledku
Projekt
<a href="/cs/project/OVMASUN200801" target="_blank" >OVMASUN200801: CYBER ? Bezpečnost informačních a komunikačních systémů AČR - on line monitorování, vizualizace a filtrace paketů. Rozvoj schopností Computer Incident Response Capability v prostředí Cyber Defence.</a><br>
Návaznosti
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Ostatní
Rok uplatnění
2011
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Interní identifikační kód produktu
anomalydet
Technické parametry
Odpovědná osoba: Jan Pavlovič, Masarykova univerzita, Centrum pro transfer technologií, Žerotínovo nám. 9, 601 77 Brno, tel.: +420 549 49 8016, e-mail: ctt@ctt.muni.cz
Ekonomické parametry
volně dostupný softwarový prostředek, ekonomický přínos nelze vyčíslit
IČO vlastníka výsledku
00216224
Název vlastníka
Masarykova univerzita