Abstracting and Visualizing Host Behaviour Abstracting and Visualizing Host Behaviour through Graphs
Eduard Glatz Computer Engineering and Networks Laboratory ETH Zurich (Switzerland) eglatz@tik.ee.ethz.ch
- 20. Dec. 2009
Abstracting and Visualizing Host Behaviour Abstracting and - - PowerPoint PPT Presentation
Abstracting and Visualizing Host Behaviour Abstracting and Visualizing Host Behaviour through Graphs Eduard Glatz Computer Engineering and Networks Laboratory ETH Zurich (Switzerland) eglatz@tik.ee.ethz.ch 20. Dec. 2009 Motivation
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 2
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 3
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 4
X (e.g. src IP) x1
y1 z1 x1, y1, z1 x1, y1, z2 x1, y2, z1
Y (e.g. protocol) y2 z2 z1 x1, y2, z2
( g p ) Z (e.g. dst IP)
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 5
X (e.g. src IP) Y (e.g. protocol) x1 k1 k2 k3 y1 z1 y1 z1 x1, y1, z1 x1, y1, z2 x1, y2, z1 x1 Z (e.g. dst IP) y2 z2 z1 y2 z2 x1, y2, z2
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch
6
k1 k2 k3 k4 k5 local IP protocol local port remote port remote IP
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch
7
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 8
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 9
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 10
k1 k2 k3 k4 k5 local IP protocol local port remote port remote IP 80
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 11
k1 k2 k3 k4 k5 local IP protocol local port remote port remote IP 80
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch
12
k1 k2 k3 k4 k5 local IP protocol local port remote port remote IP
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 13
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 14
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch
15
k1 k2 k3 k4 k5 local IP protocol local port remote port remote IP 80 80
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch
16
k1 k2 k3 k4 k5 local IP protocol local port remote port remote IP 80 80
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch
17
k1 k2 k3 k4 k5 local IP protocol local port remote port remote IP
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch
18
k1 k2 k3 k4 k5 k1 k2 k3 k4 k5 local IP protocol local port remote port remote IP 80
2 2
tcp 80
2 2
tcp
udp 80
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch
19
k1 k2 k3 k4 k5 l l IP t l l l t t t t IP local IP protocol local port remote port remote IP
4 2
2 conn./client 80
2 2 4
1 conn./client
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch
20
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 21
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 22
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch
23
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 24
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 25
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 26
Eduard Glatz TIK-CSG / eglatz@tik.ee.ethz.ch 27