Srovnání systémů Suricata a Snort pro detekci útoků cílených na odepření služeb
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26220%2F17%3APU126034" target="_blank" >RIV/00216305:26220/17:PU126034 - isvavai.cz</a>
Výsledek na webu
—
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
čeština
Název v původním jazyce
Srovnání systémů Suricata a Snort pro detekci útoků cílených na odepření služeb
Popis výsledku v původním jazyce
Tento článek je zaměřen na porovnání detekčních schopností volně dostupných systémů pro detekci a prevenci průniků (IDS/IPS Intrustion Detection Prevention System) Snort a Suricata, proti útokům cílených na odepření služby (DoS Denial of Service) pro legitimní uživatele. V článku je popsáno experimentální pracoviště, na kterém bylo realizováno testování a podrobné nastavení jednotlivých DoS útoků. Použité útoky vycházely z aktuálních statistik, které monitorují dnes používané útoky. Čtenář se dozví, jak se chovaly jednotlivé systémy při různých typech útoků, které zapříčiní ve většině případů pád služby, schopnostech jejich detekce při výchozím nastavení a případná změna detekčních vlastností při následných úpravách.
Název v anglickém jazyce
Comparison of Suricata and Snort to detect denial of service attacks
Popis výsledku anglicky
This article focuses on comparing the detection capabilities of open-source IDS/IPS (Intrustion Detection Prevention System) Snort and Suricata against DoS (Denial of Service) attacks for legitimate users. The article describes an experimental infrastructure, where testing and detailed settings of individual DoS attacks were performed. Attacks were based on up-to-date statistics that monitor the attacks used at-this-time. Readers are acquainted with how each system behaves in the various types of cyber-attacks that will cause most of the service crash, the capabilities of their detection in the default settings, and eventual change in detection properties after editing.
Klasifikace
Druh
J<sub>ost</sub> - Ostatní články v recenzovaných periodicích
CEP obor
—
OECD FORD obor
20201 - Electrical and electronic engineering
Návaznosti výsledku
Projekt
<a href="/cs/project/VI20172019093" target="_blank" >VI20172019093: Adaptivní síťová filtrace kybernetických útoků typu (D)DoS</a><br>
Návaznosti
S - Specificky vyzkum na vysokych skolach
Ostatní
Rok uplatnění
2017
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Název periodika
Elektrorevue - Internetový časopis (http://www.elektrorevue.cz)
ISSN
1213-1539
e-ISSN
—
Svazek periodika
19
Číslo periodika v rámci svazku
6
Stát vydavatele periodika
CZ - Česká republika
Počet stran výsledku
7
Strana od-do
188-194
Kód UT WoS článku
—
EID výsledku v databázi Scopus
—