Detail publikace
Design of Data Retention System in IPv6 network
Podermański Tomáš, Ing. (CIS ‒ Infrastruktura)
Šoltés Miroslav, Ing.
Žádník Martin, Ing., Ph.D. (UPSY)
Monitorování dat a uchování dat jsou nezbytné úkony pro správu sítě a řešení problémů. Je očekáváno, že síť a poskytované služby budou fungovat zcela spolehlivě. Z toho důvodu administrátoři často shromažďují informace o probíhajícím provozu v podobě IP flow záznamů, které využívají k odhalení potenciálních nebezpečných činností. Tyto mohou být v rozporu s definovanou politikou užití sítě, ale také ke splnění zákonných požadavků na poskytování údajů o elektronické komunikaci. Z toho důvodu je nezbytný neje sběr dat o provozu, ale také sledování identity uživatelů. V protokolu IPv6 je unikátní identifikace uživatele dost problematická oproti IPv4 prostředí. Tato zpráva popisuje návrh systém pro uchovávání údajů s možností identifikace uživatele v IPv6. Navržené řešení předpokládá rozšíření záznamů o tocíh informacemi získanými z dalších síťových zařízení pomocí protokolu SNMP a informací z Radius serverů. Systém byl úspěšně nasazen v síti VUT v Brně.
@techreport{BUT192784,
author="Matěj {Grégr} and Tomáš {Podermański} and Miroslav {Šoltés} and Martin {Žádník}",
title="Design of Data Retention System in IPv6 network",
year="2011",
publisher="Faculty of Information Technology BUT",
address="FIT-TR-2011-07, Brno",
pages="20",
url="https://www.fit.vut.cz/research/publication/9840/"
}