Vizualization Malicious Code Propagation On The Internet
Kuzmenko, Nikolaj |
Per pastaruosius dešimtmečius smarkiai išaugęs interneto vartotojų skaičius paskatino tinklo augimą bei kompleksiškumą, kuriant saugią informacinių technologijų infrastruktūrą. Organizacijos deda pastangas sukurti patikimas sistemas. Pagrindinė strategija yra aktyviai stebėti tinklo veiklą bei nustatyti sėkmingas ir nesėkmingas vartotojų atakas bei piktnaudžiavimus. Paprastai tam naudojamos įvarios saugos sistemos, įskaitant antivirusines programas, užkardas bei įsibrovimo aptikimo sistemas. Nors visi šie sprendimai turi skirtingas funkcijas ir mechanizmus, jie turi vieną svarbų bendrą bruožą - generuoja didelį duomenų srautą, kuris yra panaudojamas užtikrinti informacinių technologijų saugą. Saugos sistemų skaičius auga, plečiantis organizacijos informacinių technologijų infrastruktūrai. Dideli saugos duomenų srautai turi būti analizuojami greitai ir efektyviai. Saugumo vizualizavimo metodas yra vienas iš efektyvių būdų suprasti bei išanalizuoti didelius duomenų kiekius. Pagrindinis iššūkis yra sukurti vizualizaciją, kuri atspindėtų bendrą kontekstą bei nagrinėjant būtų matomas detalus vaizdas. Šio baigiamojo magistro darbo tikslas - suprojektuoti vizualizacijos prototipą, skirtą kenksmingo programinio kodo plitimo stebėsenai interneto tinkle, kuris suteiktų galimybę informacinių technologijų saugos analitikams geriau suprasti ir išanalizuoti kenksmingo kodo plitimo tendencijas bei sukurti prevencijos veiksmų planą. Darbe atlikta egzistuojančių sprendimų apžvalga, taip pat išanalizuoti jų privalumai bei trūkumai, pasiūlytos rekomendacijos egzistuojantiems metodams. Pademonstruotas bei sukurtas kenksmingo programinio kodo plitimo vizualizacijos sprendimo modelis, kuris leidžia daug efektyviau stebėti ir analizuoti kenksmingo kodo plitimą interneto tinkle.
The explosive growth of the Internet users has led the increasing growth of network size and complexity, creating a secured information technology infrastructure. Organizations are making efforts to develop reliable systems. The main strategy is to actively monitor network activity and identify successful and unsuccessful attacks and abuses. Usually this involves use of various security systems, including anti-virus software, firewalls and intrusion detection systems. While all of these solutions have different functions and mechanisms, they have one important thing in common - generates a large data stream, which is used to ensure the safety of information technology. Quantity of safety systems grows as the organization structure grows. Large safety data flows must be analyzed quickly and efficiently. Security visualization is one of the most effective ways to understand and analyze large amounts of data. The main challenge is to create visualization that reflect overall context in a low-level detail. The aim of this work is to propose malware population spreading across the network visualization method which will help security analysts to understand and analyse how malicious code spreads in networks and develop prevention action plan. The work provides existing methods and tools overview, highlighting their advantages and disadvantages. Based on analysis of the research, newly improved malware visualization method was proposed. System prototype was developed to demonstrate new technique effectiveness.