Show simple item record

dc.contributor.advisorNevlud, Pavelcs
dc.contributor.authorKrupa, Michalcs
dc.date.accessioned2012-10-30T09:38:56Z
dc.date.available2012-10-30T09:38:56Z
dc.date.issued2012cs
dc.identifier.otherOSD002cs
dc.identifier.urihttp://hdl.handle.net/10084/95431
dc.descriptionImport 30/10/2012cs
dc.description.abstractFirewall a systém prevencie proti prienikom môžu byť realizované ako samotný hardware alebo nasadené v podobe softvéru. Primárnym účelom týchto prvkov je pri firewalle určenie aká sieťová prevádzka je schopná prejsť. Zatiaľ čo systém prevencie proti prienikom odhaľuje nežiaducu aktivitu, ako napríklad neplatné pokusy pri pripojení sa na vzdialené služby alebo získavaní informácií o vnútornej siete, protokoloch, aplikáciách. Na udalosť reagujú na základe akcie, definovanej vnútornými pravidlami. V rámci diplomovej práce sú popísané základné princípy firewallu a prevencie proti prienikom. Zmienené sú rôzne typy prekladu adries a portov na firewalle a rôzne analýzy pri zachytení dát, postupy pri tvorbe vlastných pravidiel alebo formáty výstrah. Popísaná je inštalácia jednotlivých služieb bežiacich v navrhnutej sieti, kde sa dbalo na bezpečnosť komunikácie, tvorba pravidiel na firewalle a systéme proti prienikom. K overeniu funkčnosti a poskytovanej ochrany bolo prevedených niekoľko typov útokov cez penetračné nástroje.cs
dc.description.abstractFirewall and intrusion prevention system can itself be implemented as hardware or software deployed in the form. The primary purpose of these is the firewall determine how network traffic is able to pass. While intrusion prevention system reveals undesirable activity, such as unsuccessful attempts to connect to remote service or obtaining information about internal networks, protocols, applications. At an event in response to the actions defined by internal rules. The thesis describes the basic principles of firewall and intrusion prevention system. Mentioned are the different types of address translation and port on the firewall and various analyzes of the data capture, procedures for making their own rules and formats of alerts. Describes the installation of services running in the proposed network, which is striving for safety communication, create rules on the firewall and intrusion prevention system. To verify the functionality and protection provided was transferred to several types of attacks by penetrating instruments.en
dc.format.extent3209646 bytescs
dc.format.mimetypeapplication/pdfcs
dc.language.isocscs
dc.publisherVysoká škola báňská - Technická univerzita Ostravacs
dc.subjectIPS, IDS, Snort, iptables, Firewall, pravidlács
dc.subjectIPS, IDS, Snort, iptables, Firewall, rulesen
dc.titleSystém prevence proti narušenícs
dc.title.alternativeIntrusion Prevention Systemen
dc.typeDiplomová prácecs
dc.contributor.refereeSvatoň, Václavcs
dc.date.accepted2012-06-07cs
dc.thesis.degree-nameIng.cs
dc.thesis.degree-levelMagisterský studijní programcs
dc.thesis.degree-grantorVysoká škola báňská - Technická univerzita Ostrava. Fakulta elektrotechniky a informatikycs
dc.description.department460 - Katedra informatikycs
dc.thesis.degree-programInformační a komunikační technologiecs
dc.thesis.degree-branchInformatika a výpočetní technikacs
dc.description.resultdobřecs
dc.identifier.senderS2724cs
dc.identifier.thesisKRU218_FEI_N2647_2612T025_2012
dc.rights.accessopenAccess


Files in this item

This item appears in the following Collection(s)

Show simple item record