dc.contributor.advisor | Nevlud, Pavel | cs |
dc.contributor.author | Krupa, Michal | cs |
dc.date.accessioned | 2012-10-30T09:38:56Z | |
dc.date.available | 2012-10-30T09:38:56Z | |
dc.date.issued | 2012 | cs |
dc.identifier.other | OSD002 | cs |
dc.identifier.uri | http://hdl.handle.net/10084/95431 | |
dc.description | Import 30/10/2012 | cs |
dc.description.abstract | Firewall a systém prevencie proti prienikom môžu byť realizované ako samotný hardware alebo nasadené v podobe softvéru. Primárnym účelom týchto prvkov je pri firewalle určenie aká sieťová prevádzka je schopná prejsť. Zatiaľ čo systém prevencie proti prienikom odhaľuje nežiaducu aktivitu, ako napríklad neplatné pokusy pri pripojení sa na vzdialené služby alebo získavaní informácií o vnútornej siete, protokoloch, aplikáciách. Na udalosť reagujú na základe akcie, definovanej vnútornými pravidlami.
V rámci diplomovej práce sú popísané základné princípy firewallu a prevencie proti prienikom. Zmienené sú rôzne typy prekladu adries a portov na firewalle a rôzne analýzy pri zachytení dát, postupy pri tvorbe vlastných pravidiel alebo formáty výstrah. Popísaná je inštalácia jednotlivých služieb bežiacich v navrhnutej sieti, kde sa dbalo na bezpečnosť komunikácie, tvorba pravidiel na firewalle a systéme proti prienikom. K overeniu funkčnosti a poskytovanej ochrany bolo prevedených niekoľko typov útokov cez penetračné nástroje. | cs |
dc.description.abstract | Firewall and intrusion prevention system can itself be implemented as hardware or software deployed in the form. The primary purpose of these is the firewall determine how network traffic is able to pass. While intrusion prevention system reveals undesirable activity, such as unsuccessful attempts to connect to remote service or obtaining information about internal networks, protocols, applications. At an event in response to the actions defined by internal rules.
The thesis describes the basic principles of firewall and intrusion prevention system. Mentioned are the different types of address translation and port on the firewall and various analyzes of the data capture, procedures for making their own rules and formats of alerts. Describes the installation of services running in the proposed network, which is striving for safety communication, create rules on the firewall and intrusion prevention system. To verify the functionality and protection provided was transferred to several types of attacks by penetrating instruments. | en |
dc.format.extent | 3209646 bytes | cs |
dc.format.mimetype | application/pdf | cs |
dc.language.iso | cs | cs |
dc.publisher | Vysoká škola báňská - Technická univerzita Ostrava | cs |
dc.subject | IPS, IDS, Snort, iptables, Firewall, pravidlá | cs |
dc.subject | IPS, IDS, Snort, iptables, Firewall, rules | en |
dc.title | Systém prevence proti narušení | cs |
dc.title.alternative | Intrusion Prevention System | en |
dc.type | Diplomová práce | cs |
dc.contributor.referee | Svatoň, Václav | cs |
dc.date.accepted | 2012-06-07 | cs |
dc.thesis.degree-name | Ing. | cs |
dc.thesis.degree-level | Magisterský studijní program | cs |
dc.thesis.degree-grantor | Vysoká škola báňská - Technická univerzita Ostrava. Fakulta elektrotechniky a informatiky | cs |
dc.description.department | 460 - Katedra informatiky | cs |
dc.thesis.degree-program | Informační a komunikační technologie | cs |
dc.thesis.degree-branch | Informatika a výpočetní technika | cs |
dc.description.result | dobře | cs |
dc.identifier.sender | S2724 | cs |
dc.identifier.thesis | KRU218_FEI_N2647_2612T025_2012 | |
dc.rights.access | openAccess | |