รายละเอียดโครงงาน

หลักสูตร/ปี พ.ศ.
วิทยาศาสตรมหาบัณฑิต สาขาวิชาเทคโนโลยีสารสนเทศ ปี พ.ศ. 2565

ภาคและปีการศึกษาที่สำเร็จการศึกษา
ภาคปลาย ปีการศึกษา 2564

ประเภทโครงงาน
วิทยานิพนธ์

ชื่อโครงงานภาษาไทย
การพัฒนาระบบประมวลและแสดงผลข้อมูลจราจรคอมพิวเตอร์เพื่อสนับสนุนการเฝ้าระวังเครือข่าย

ชื่อโครงงานภาษาอังกฤษ
A Development of Traffic Log Processing and Visualization System Supporting Network Monitoring

ผู้พัฒนา
5814550112 ทนงศักดิ์ มนตรี

อาจารย์ที่ปรึกษาหลัก
สุรศักดิ์ สงวนพงษ์

อาจารย์ที่ปรึกษาร่วม
พีรวัฒน์ วัฒนพงศ์

บทคัดย่อ

การพัฒนาระบบประมวลและแสดงผลข้อมูลจราจรคอมพิวเตอร์เพื่อสนับสนุนการเฝ้าระวังเครือข่าย นำเสนอรูปแบบตัวชี้วัดเพื่อแสดงผลข้อมูล ระบบออกแบบให้สามารถปรับขนาด เพื่อเพิ่มสมรรถนะได้อย่างยืดหยุ่น โดยรองรับการจัดเก็บและค้นหาข้อมูลขนาดใหญ่ได้อย่างรวดเร็ว การพัฒนาระบบแบ่งออกเป็น 2 ส่วนหลักๆ คือ (1) ส่วน Back-end พัฒนาโดยใช้ชุดเครื่องมือ ELK ทำงาน
ในเซิร์ฟเวอร์ 3 เครื่องแบบคลัสเตอร์เพื่อรองรับความผิดพร่องเมื่อฮาร์ดแวร์บางส่วนไม่สามารถให้บริการได้ (2) ส่วน Front-end เป็นการพัฒนาโมดูลวิชวลไลช์ จาก Django Framework, javascript และ ไลบรารี Echarts เพื่อวิเคราะห์ สรุปผล ระบุกิจกรรม ระบุความเสี่ยงที่เกิดขึ้น ระบบช่วยอำนวยความสะดวกให้ผู้ดูแลระบบเห็นภาพกิจกรรมเครือข่ายและการใช้งานที่อาจผิดปกติ ระบบผ่านการทดสอบการจัดเก็บข้อมูลขนาด 10 เทราไบต์ และผ่านการทดสอบค้นหาข้อมูลจากข้อมูลขนาด 10 ล้านเรคคอร์ด ผลทดสอบเซิร์ฟเวอร์มาตรฐาน โดยการจำลองการค้นหาโดยมีผู้ใช้พร้อมกันจำนวน 1000 ราย ให้ความเร็วการค้นหาต่ำกว่าหน่วยวินาที

Abstract

Development of Traffic Log Processing and Visualization System Supporting Network Monitoring including its metrics to provide network insights. The system has been designed for supporting large scale log search with system scalability and flexibility. The system composes of two main parts: (1) The Back-end is developed using ELK stack using 3 machines supporting high availability. (2) The Front-end is a visualized model which utilizes Django Framework, JavaScript and Echarts library to analyze traffic activities and identification of potential risks. The system allows administrators to monitor network activities and simplify locate some anomaly events. We test the system under 10 terabytes of traffic traces contained 10 million records. The search performance under standard COTS (Commodity Of The Shelf) with 1000 concurrent users gives results less than a second

คำสำคัญ (Keywords)

traffic analysis
real-time search
Elasticsearch
Logstash
Kibana

เว็บไซต์โครงงาน
-

วีดีโอคลิปของโครงงาน
-

ที่เก็บเวอร์ชันซอร์สโค้ด

-


สถานะการนำเข้าข้อมูล

ผู้นำเข้าข้อมูลครั้งแรก
ทนงศักดิ์ มนตรี (g5814550112)

แก้ไขครั้งสุดท้าย
เมื่อ Aug. 28, 2022, noon โดย ทนงศักดิ์ มนตรี (g5814550112)

สถานะการอนุมัติ
รออนุมัติ