Aequor Tracer - analyzátor provozu
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26220%2F19%3APR32147" target="_blank" >RIV/00216305:26220/19:PR32147 - isvavai.cz</a>
Výsledek na webu
<a href="http://nsr.utko.feec.vutbr.cz/VI2VS428.php" target="_blank" >http://nsr.utko.feec.vutbr.cz/VI2VS428.php</a>
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
čeština
Název v původním jazyce
Aequor Tracer - analyzátor provozu
Popis výsledku v původním jazyce
Aplikace Aequor Tracer poskytuje specifické funkce pro účel projektu. Dvě hlavní funkce aplikace jsou: Rozhodnutí o pozici adresy IP (Internet Protocol). Analýza chování provozu. Další funkce jsou DNS (Domain Name System) resolver, síťové nástroje, grafy provozu. Algoritmus pro detekci polohy IP adresy může zjistit, zda konkrétní IP adresa leží uvnitř vybrané mapy na základě hodnot zeměpisné šířky a délky. Pro výpočet se použijí hodnoty zeměpisné šířky a délky. Tyto hodnoty se používají jak pro IP adresu, tak pro hranice pozadí mapy. Následně, za použití algoritmu průniku polygonu a algoritmu klastrování, je určeno, zda hodnota IP adresy existuje ve vybrané oblasti. Výpočet lze provést ručně zadáním IP adresy, nebo se výpočet provede automaticky pro všechny nové příchozí veřejné IP adresy. Analýza chování provozu poskytuje pohled na to, které zdroje provozu mají identické vlastnosti a pak je zobrazí v grafu závislosti. Pro tento algoritmus je použit princip lifelines. Křivky přežití jsou pak porovnány pomocí K-Means klastrovacího algoritmu. Aplikace je vyvinuta v programovacím jazyce Python a webovém prostředí Flask. Tuto aplikaci je možné používat v operačních systémech Windows i Linux pomocí služby IIS (Internet Information Services) a Apache.
Název v anglickém jazyce
Aequor Tracer - Traffic Analyzer
Popis výsledku anglicky
Aequor Tracer provides project specific features. The two main functions of the application are: IP (Internet Protocol) address position decision. Behaviour analysis of traffic. Other functions are DNS (Domain Name System) resolver, network tools, traffic graphs. The algorithm for IP address position detection can figure out if a specific IP address lies inside a selected map based on latitude and longitude values. The latitude and longitude values are used for the calculation. Such values are used for both the IP address and the map background boundaries. Subsequently, using the polygon intersection algorithm and the clustering algorithm, it is determined whether the IP address value exists within a selected region. The calculation can be done manually by entering the IP address, or the calculation is performed automatically for all new incoming public IP addresses. Traffic behavior analysis provides insight into which traffic sources have identical properties and then displays them in the dependency graph. The principle of lifelines is used for this algorithm. The lifelines curves are then compared using K-Means clustering algorithm. The application is developed in the Python programming language and the Flask web framework. It is possible to use this application in both Windows and Linux operating system using IIS (Internet Information Services), Apache, etc.
Klasifikace
Druh
R - Software
CEP obor
—
OECD FORD obor
20203 - Telecommunications
Návaznosti výsledku
Projekt
<a href="/cs/project/VI20172019072" target="_blank" >VI20172019072: Detekce bezpečnostních hrozeb na aktivních prvcích kritických infrastruktur</a><br>
Návaznosti
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Ostatní
Rok uplatnění
2019
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Interní identifikační kód produktu
Aequor Tracer
Technické parametry
Software je dispozici pod MIT licence.
Ekonomické parametry
Výsledek umožňuje zpracování a zobrazení specifických dat síťového provozu a jejich vazby. Urychluje a unsadňuje analýzu, čímž snižuje náklady spojené se ztrátou dat či internetovými útoky.
IČO vlastníka výsledku
—
Název vlastníka
Ústav telekomunikací