IP telephony Server Emulation for Monitoring and Analysis of Malicious Activity in VoIP Network
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F61989100%3A27240%2F13%3A86086874" target="_blank" >RIV/61989100:27240/13:86086874 - isvavai.cz</a>
Výsledek na webu
<a href="http://www.uniza.sk/komunikacie/archiv/2013/2a/2a_2013en.pdf" target="_blank" >http://www.uniza.sk/komunikacie/archiv/2013/2a/2a_2013en.pdf</a>
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
angličtina
Název v původním jazyce
IP telephony Server Emulation for Monitoring and Analysis of Malicious Activity in VoIP Network
Popis výsledku v původním jazyce
The paper aims at gathering information about attacks from real internet infrastructure and their analysis. For this purpose, we prepared a set of honeypots monitoring various aspects of VoIP infrastructure including SIP endpoint and SSH terminal emulation. SIP endpoints are registered with real SIP registrar and the incoming calls are routed to a honeypot according the rules in dialplan. The honeypot gathers valuable data about hacker?s activity with no threat to production systems. Analysis of the honeypot data is crucial for further improvement of existing security mechanisms in VoIP networks. The paper describes the honeypot?s behaviour and brings an analysis of a detected malicious activity as well.
Název v anglickém jazyce
IP telephony Server Emulation for Monitoring and Analysis of Malicious Activity in VoIP Network
Popis výsledku anglicky
The paper aims at gathering information about attacks from real internet infrastructure and their analysis. For this purpose, we prepared a set of honeypots monitoring various aspects of VoIP infrastructure including SIP endpoint and SSH terminal emulation. SIP endpoints are registered with real SIP registrar and the incoming calls are routed to a honeypot according the rules in dialplan. The honeypot gathers valuable data about hacker?s activity with no threat to production systems. Analysis of the honeypot data is crucial for further improvement of existing security mechanisms in VoIP networks. The paper describes the honeypot?s behaviour and brings an analysis of a detected malicious activity as well.
Klasifikace
Druh
J<sub>x</sub> - Nezařazeno - Článek v odborném periodiku (Jimp, Jsc a Jost)
CEP obor
IN - Informatika
OECD FORD obor
—
Návaznosti výsledku
Projekt
—
Návaznosti
V - Vyzkumna aktivita podporovana z jinych verejnych zdroju
Ostatní
Rok uplatnění
2013
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Název periodika
Communications
ISSN
1335-4205
e-ISSN
—
Svazek periodika
15
Číslo periodika v rámci svazku
2A
Stát vydavatele periodika
SK - Slovenská republika
Počet stran výsledku
6
Strana od-do
191-196
Kód UT WoS článku
—
EID výsledku v databázi Scopus
—