Jak se monitoruje síťový provoz?

Tuto otázku pokládá 26. díl technologického podcastu FIT ČVUT Jedničky a Nuly. Tentokrát vám vysvětlí, co je síťový provoz, paket nebo třeba DNS, jak funguje monitorování provozu na vysokorychlostních sítích a jak se dá využít strojové učení při analýze síťového provozu. Moderátorka podcastu Sara Polak vyzpovídala vedoucího Laboratoře monitorování síťového provozu (NETMON), Ing. Tomáše Čejku, Ph.D.

Co je to síťový provoz?

„Existuje mnoho druhů síťového provozu. Začněme tím, že když propojíme dvě zařízení mezi sebou a ta zařízení mezi sebou začnou komunikovat, vyměňují si nějaké zprávy. Na přednáškách to přirovnávám k posílání dopisů. Každé zařízení má svou adresu a pokud chce poslat zprávu jinému zařízení, mělo by znát jeho adresu. Ta zpráva má nějakou elektronickou podobu, tzn. bity a bajty. Celá komunikace je rozdělená do tzv. paketů, přirovnejme je ke slovům a větám, které si mezi sebou ta zařízení posílají,“ vysvětluje v podcastu Tomáš Čejka.

Odborník na monitorování síťového provozu, Ing. Tomáš Čejka, Ph.D.

Co je síťový provoz, paket nebo třeba DNS, jak funguje monitorování provozu na vysokorychlostních sítích a jak se dá využít strojové učení při analýze síťového provozu vám v podcastu prozradí Ing. Tomáš Čejka, Ph.D., zakladatel a vedoucí Laboratoře monitorování síťového provozu (NETMON) FIT ČVUT. Jeho hlavním projektem, který v rámci laboratoře uskutečnil, je Analýza šifrovaného provozu pomocí síťových toků (FETA), který byl financován Ministerstvem vnitra ČR a probíhal ve spolupráci s FIT VUT pod záštitou CESNET.

Jak se monitoruje síťový provoz?

„Monitorování síťového provozu znamená, že se díváme, co se na tom komunikačním kanálu děje. Díváme se, jak vypadají pakety, a snažíme se získat informace o tom, jestli ta komunikace probíhá, jak dlouho probíhá, kdy probíhá nebo kolik dat se přeneslo jedním a druhým směrem. A teď si představme, že nemáme jenom dvě zařízení, ale že jich máme desítky, stovky, tisíce, po internetu miliony. S věkem internetu věcí a virtualizace je těchto entit (virtuálních nebo fyzických), které mohou komunikovat po síti, velmi mnoho. Monitorování se snaží kontrolovat, jestli provoz opravdu může probíhat, a přináší nám informaci, jestli náhodou některý provoz není podezřelý. Zaměřujeme se na detekci bezpečnostních hrozeb, protože síťová komunikace je zneužitelná pro různé útoky, znepřístupnění služeb atd. Díky tomu, že se provozují různé monitorovací systémy, se vůbec dá detekovat, že k nějakému útoku dochází,“ vysvětluje Tomáš Čejka v podcastu a dodává:

„Dnes je většina provozu šifrovaná, čímž zajišťujeme soukromí uživatele i zabezpečení komunikace, aby ji nikdo nemohl odposlechnout ani podvrhnout. Avšak tím, že je provoz šifrovaný, je do něj méně vidět, a tak si s tím musí monitorovací systémy poradit. To bych řekl, že je jedna z hlavních výzkumných celosvětových výzev.“

Jak funguje monitorování provozu na vysokorychlostních sítích a jak se dá využít strojové učení při analýze síťového provozu? Odpovědi na tyto a mnohé další otázky vám prozradí v podcastu.

O podcastu

Cílem podcastu Jedničky a Nuly je přiblížit nejnovější informační technologie široké veřejnosti a přispět tak k popularizaci oboru, který je v dnešní době v mnoha oblastech nepostradatelný. Zajímá vás umělá inteligence, studium na FIT, propojení IT a umění nebo počítačové hry? Poslechněte si i předchozí díly:

Jak je složité si vytvořit vlastní počítačovou hru? – 10. 10. 2023
Jak využívat umělou inteligenci bezpečně? – 10. 9. 2023
Jak se dá IT využít k tvorbě hudby? – 10. 8. 2023
Jak jsem zvládl prvák na FIT ČVUT? – 10. 7. 2023
Jak se používají superpočítače? – 10. 6. 2023
Co mají společného Platón a technologie? – 10. 5. 2023
Jak se modelují exoplanety? – 10. 4. 2023
Jak fungují doporučovací systémy? – 10. 3. 2023
Přístupové karty – jejich výhody a rizika? – 10. 2. 2023
K čemu jsou nám superpočítače? – 10. 1. 2023
Jak počítačově simulovat chování lidí? – 10. 12. 2022
Jak se žije v době datové? – 10. 11. 2022
Veřejná data – hrozba, nebo příležitost? – 10. 10. 2022
Proč je matematika důležitá pro informatiku? – 10. 9. 2022
Jak zařídit, aby mi dal lajk Elon Musk? – 10. 8. 2022
Jak se ze školní lavice dostat až do kanceláře děkana? – 10. 7. 2022
Jak virtuální realita může přiblížit minulost? – 10. 6. 2022
Jak algoritmy doporučují obsah na internetu? – 10. 5. 2022
Jaká jsou rizika při používání stejných hesel? – 10. 4. 2022
Jsou auta plná moderních technologií bezpečná? – 10. 3. 2022
Jak se dá umělá inteligence využít při pozorování vesmíru? – 10. 2. 2022
Mohou roboti nahradit lidi ve skladech? – 10. 1. 2022
Proč se nebát kamer ve veřejném prostoru? – 10. 12. 2021
Dokážeme žít bez umělé inteligence? – 10. 11. 2021
Kdy nám budou drony doručovat nákupy? – 10. 10. 2021

Na další otázky ze světa jedniček a nul vám odpoví odborníci z FIT ČVUT společně se Sarou Polak vždy jednou měsíčně. A kde si můžete podcast poslechnout? Naleznete ho na stránkách fit.cvut.cz/podcast, nebo v aplikacích Spotify, Google PodcastsApple Podcasts pod názvem Jedničky a Nuly.

Magdaléna Malířová

Věřím, že studium vysoké školy nabízí víc než jen nové znalosti, proto se ráda aktivně podílím na životě na naší fakultě. Jsem členkou studentského klubu FIT++, kde pomáhám s organizováním nejrůznějších akcí. A protože mě kromě psaní kódu baví i psaní článků, stala jsem se také součástí redakčního týmu fakultního časopisu Buď FIT. Ve volném čase ráda kreslím, cestuju a hraju v divadle. Jako členku divadelního souboru Comica Economica jste mě mohli vidět například na prknech Semaforu. Kontaktovat mě můžete na malirmag@fit.cvut.cz.