We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

Network Traffic Classification for Cybersecurity and Monitoring

00:00

Formale Metadaten

Titel
Network Traffic Classification for Cybersecurity and Monitoring
Serientitel
Anzahl der Teile
287
Autor
Mitwirkende
Lizenz
CC-Namensnennung 2.0 Belgien:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
Security and monitoring applications need to classify traffic in order to identify applications protocols, misuses, similarities, communications patterns not easily identifiable by hand. nDPI is a library that implements various algorithms for traffic analysis able to detect outliers, anomalies, traffic clusters, behavioural changes efficiently in streaming (i.e. while traffic is flowing). Goal of this presentation is to show how nDPI can be used in real life to inspect network traffic and spot patterns worth to be analysed in detail. Modern network security and monitoring applications need to analyse traffic efficiently in streaming fashion (i.e. while traffic is flowing). This is in order to detect interesting traffic patterns in realtime without dumping data on a database and performing computationally expensive queries in batches. Many network developers do not have skills for efficiently analyse traffic, and data scientists often do not have skills to understand the complex nature of network traffic. For this reason nDPI, a popular open-source deep packet inspection library, has been enhanced with various algorithms and techniques that dramatically simplify traffic analysis and that should ease the creation of applications able to efficiently spot traffic patterns and anomalies. This talk will introduce some of these algorithms present in nDPI and show how they can be used in real-life at high-speed, contrary to many applications that are inefficient and often based on languages (e.g. Python and R) that are not designed to analyse traffic in streaming at 10 Gbit+ on commodity hardware.
Open SourceComputersicherheitRechnernetzDoS-AttackeSoftwareVirtuelles privates NetzwerkWurm <Informatik>KonstanteMotion CapturingEreignishorizontSoftwareentwicklerAnalysisMinimumCoxeter-GruppeProzess <Informatik>ImplementierungHIP <Kommunikationsprotokoll>Befehl <Informatik>Notepad-ComputerZeichenkettePaarvergleichMailing-ListePublic-domain-SoftwareDirekte numerische SimulationDatenstrukturData DictionaryAlgorithmusTotal <Mathematik>BeschreibungskomplexitätROM <Informatik>ComputersicherheitMailing-ListeZahlenbereichWort <Informatik>MultiplikationsoperatorData DictionarySoftwaretestZeichenkettePublic-domain-SoftwareZustandsmaschineDomain-NameStörungstheorieAlgorithmusKartesische KoordinatenCASE <Informatik>TopologieHalbleiterspeicherBitMatchingMehrkernprozessorSoftwareZweiVirtuelle MaschineAutorisierungInverser LimesMotion CapturingKeller <Informatik>Protokoll <Datenverarbeitungssystem>TelekommunikationWurm <Informatik>AnalysisAdditionEreignishorizontTeilmengeEinsOpen SourceAutomat <Automatentheorie>Ordnung <Mathematik>ProgrammbibliothekImplementierungInstantiierungInformationsspeicherungCoxeter-GruppeWeb SiteCodecArithmetisches MittelPhysikalische TheorieUniversal product codeGrundraumDigitales ZertifikatProzess <Informatik>Vorzeichen <Mathematik>ParametersystemBroadcastingverfahrenMomentenproblemMinimumServerMereologiePunktNatürliche ZahlGesetz <Physik>Technische ZeichnungComputeranimation
TopologieInformation RetrievalPaarvergleichBootenKonfiguration <Informatik>ZeichenketteData DictionaryVerschlingungInformationCodePartielle DifferentiationNotepad-ComputerSoftwaretestKonvexe HülleMetadatenBefehl <Informatik>AdressraumDirekte numerische SimulationElement <Gruppentheorie>ROM <Informatik>Hash-AlgorithmusDatenstrukturFlächeninhaltProtokoll <Datenverarbeitungssystem>StellenringVirtuelle MaschineTermSchnelltasteTabelleZählenZweiInformationTopologieZeichenketteOrdnung <Mathematik>MetadatenMatchingBitZahlenbereichCASE <Informatik>ComputeranimationWort <Informatik>Spannweite <Stochastik>VersionsverwaltungResultanteDatenstrukturGrenzschichtablösungRadikal <Mathematik>DickeMailing-ListeNetzadresseHash-AlgorithmusHalbleiterspeicherMAPFehlermeldungPublic-domain-SoftwareSoftwarePerfekte GruppePortscannerGenerizitätDifferenteAlgorithmusWeg <Topologie>Basis <Mathematik>PunktOpen SourceVererbungshierarchieProjektive EbeneEinfache GenauigkeitCodecNetbook-ComputerGraphfärbungStabilitätstheorie <Logik>InstantiierungPhysikalisches SystemSuchmaschineBenutzerfreundlichkeitComputerspielProzess <Informatik>Gesetz <Physik>SystemzusammenbruchProdukt <Mathematik>Konstruktor <Informatik>Computeranimation
ROM <Informatik>ProgrammfehlerMechanismus-Design-TheorieAusreißer <Statistik>EreignishorizontPunktGleitkommarechnungNegative ZahlVorzeichen <Mathematik>Wald <Graphentheorie>FehlermeldungSummierbarkeitUmwandlungsenthalpieQuadratzahlPrognoseverfahrenPhysikalisches SystemImplementierungGruppe <Mathematik>Exponential smoothingEinfache GenauigkeitRegulärer GraphE-FunktionProzess <Informatik>PhasenumwandlungComputerJensen-MaßSchießverfahrenBinärdatenElement <Gruppentheorie>PaarvergleichNotepad-ComputerÄhnlichkeitsgeometrieDistributionenraumDickeKommensurabilitätRechnernetzInterface <Schaltung>DatenanalyseStreaming <Kommunikationstechnik>EntropieStrebeGoogolPatch <Software>Baum <Mathematik>ComputerspielEinsFlächeninhaltProdukt <Mathematik>MathematikMultiplikationsoperatorForcingPunktSpeicherabzugEinfache GenauigkeitEinfach zusammenhängender RaumOrdnung <Mathematik>DatenstrukturDiskrepanzLuenberger-BeobachterMereologieDemoszene <Programmierung>BeobachtungsstudieBetragsflächet-TestSchätzfunktionGreen-FunktionInstantiierungMinimalgradCodecCASE <Informatik>Wort <Informatik>Gewicht <Ausgleichsrechnung>Lesen <Datenverarbeitung>Zellularer AutomatGoogolAnalysisSoftwareSystemaufrufBaumechanikDatenfeldAlgorithmische LerntheorieTwitter <Softwareplattform>EinflussgrößeCheat <Computerspiel>VHDSLGruppenoperationOpen SourcePhysikalischer EffektGeradeErwartungswertRandwertSpezielle unitäre GruppeZahlenbereichVersionsverwaltungTeilbarkeitNatürliche ZahlSpannweite <Stochastik>SchießverfahrenInformationsspeicherungGenerator <Informatik>Reelle ZahlBitrateSichtenkonzeptSchnittmengeKategorie <Mathematik>ZeitreihenanalyseDivergente ReiheIterationBitTypentheorieMehrrechnersystemQuellcodeFitnessfunktionBetafunktionMultiplikationFunktionalanalysisVirtuelle MaschineSummierbarkeitGlättungGammafunktionFehlermeldungVorhersagbarkeitMusterspracheAlgorithmusProgrammfehlerZweiBinärdatenJensen-MaßElektronische PublikationPackprogrammDickeGruppe <Mathematik>Heegaard-ZerlegungCodeÄhnlichkeitsgeometrieDatenanalyseMittelwertExponential smoothingSoftwareentwicklerMatchingComputeranimationXML
ComputeranimationBesprechung/Interview
t-TestGemeinsamer SpeicherOpen SourceKonditionszahlProzess <Informatik>MaschinenschreibenComputersicherheitGoogolProtokoll <Datenverarbeitungssystem>Kartesische KoordinatenBesprechung/Interview
Projektive EbeneOpen SourceProzess <Informatik>AlgorithmusDivergente ReiheProgrammbibliothekMereologieKartesische KoordinatenWeb SiteVirtuelle MaschineMustererkennungAnalogieschlussAnalysisTabelleEin-AusgabeFokalpunktBesprechung/Interview
Motion CapturingFormale SpracheGruppenoperationProgrammbibliothekAnalysisOpen SourceKomponente <Software>SpeicherabzugBesprechung/Interview
RoutingKartesische KoordinatenFormale SpracheProtokoll <Datenverarbeitungssystem>Prozess <Informatik>Peer-to-Peer-NetzTelekommunikationSchnelltasteCASE <Informatik>Autorisierungp-BlockBesprechung/Interview
Virtuelle MaschineRelationentheorieCASE <Informatik>Ordnung <Mathematik>Motion CapturingProgrammbibliothekMereologieFormale SpracheInstantiierungKontextbezogenes SystemARM <Computerarchitektur>GefrierenDatensicherungElektronischer ProgrammführerMathematikVerkehrsinformationBesprechung/Interview
MereologieProzess <Informatik>Protokoll <Datenverarbeitungssystem>Besprechung/Interview
ChiffrierungWurm <Informatik>MathematikRadikal <Mathematik>Gewicht <Ausgleichsrechnung>Besprechung/Interview
Einfacher RingElektronischer FingerabdruckProzess <Informatik>Besprechung/InterviewComputeranimation
Transkript: Englisch(automatisch erzeugt)