Srovnání systémů Suricata a Snort pro detekci útoků cílených na odepření služeb

Loading...
Thumbnail Image
Date
2017-12-31
Authors
Gerlich, Tomáš
Blažek, Petr
ORCID
Advisor
Referee
Mark
Journal Title
Journal ISSN
Volume Title
Publisher
International Society for Science and Engineering, o.s.
Abstract
This article focuses on comparing the detection capabilities of open-source IDS/IPS (Intrustion Detection Prevention System) Snort and Suricata against DoS (Denial of Service) attacks for legitimate users. The article describes an experimental infrastructure, where testing and detailed settings of individual DoS attacks were performed. Attacks were based on up-to-date statistics that monitor the attacks used at-this-time. Readers are acquainted with how each system behaves in the various types of cyber-attacks that will cause most of the service crash, the capabilities of their detection in the default settings, and eventual change in detection properties after editing.
Tento článek je zaměřen na porovnání detekčních schopností volně dostupných systémů pro detekci a prevenci průniků (IDS/IPS Intrustion Detection Prevention System) Snort a Suricata, proti útokům cílených na odepření služby (DoS Denial of Service) pro legitimní uživatele. V článku je popsáno experimentální pracoviště, na kterém bylo realizováno testování a podrobné nastavení jednotlivých DoS útoků. Použité útoky vycházely z aktuálních statistik, které monitorují dnes používané útoky. Čtenář se dozví, jak se chovaly jednotlivé systémy při různých typech útoků, které zapříčiní ve většině případů pád služby, schopnostech jejich detekce při výchozím nastavení a případná změna detekčních vlastností při následných úpravách.
Description
Keywords
Citation
Elektrorevue. 2017, vol. 19, č. 6, s. 193-199. ISSN 1213-1539
http://www.elektrorevue.cz/
Document type
Peer-reviewed
Document version
Published version
Date of access to the full text
Language of document
cs
Study field
Comittee
Date of acceptance
Defence
Result of defence
Document licence
(C) 2017 Elektrorevue
DOI
Collections
Citace PRO