Přístupnostní navigace
E-application
Search Search Close
Publication detail
GERLICH, T. BLAŽEK, P.
Original Title
Srovnání systémů Suricata a Snort pro detekci útoků cílených na odepření služeb
English Title
Comparison of Suricata and Snort to detect denial of service attacks
Type
journal article - other
Language
Czech
Original Abstract
Tento článek je zaměřen na porovnání detekčních schopností volně dostupných systémů pro detekci a prevenci průniků (IDS/IPS Intrustion Detection Prevention System) Snort a Suricata, proti útokům cílených na odepření služby (DoS Denial of Service) pro legitimní uživatele. V článku je popsáno experimentální pracoviště, na kterém bylo realizováno testování a podrobné nastavení jednotlivých DoS útoků. Použité útoky vycházely z aktuálních statistik, které monitorují dnes používané útoky. Čtenář se dozví, jak se chovaly jednotlivé systémy při různých typech útoků, které zapříčiní ve většině případů pád služby, schopnostech jejich detekce při výchozím nastavení a případná změna detekčních vlastností při následných úpravách.
English abstract
This article focuses on comparing the detection capabilities of open-source IDS/IPS (Intrustion Detection Prevention System) Snort and Suricata against DoS (Denial of Service) attacks for legitimate users. The article describes an experimental infrastructure, where testing and detailed settings of individual DoS attacks were performed. Attacks were based on up-to-date statistics that monitor the attacks used at-this-time. Readers are acquainted with how each system behaves in the various types of cyber-attacks that will cause most of the service crash, the capabilities of their detection in the default settings, and eventual change in detection properties after editing.
Keywords
DoS; DDoS; IDS; IPS; Snort; Suricata
Key words in English
Authors
GERLICH, T.; BLAŽEK, P.
Released
31. 12. 2017
Publisher
International Science and Engineering Society, o.s.
Location
Brno
ISBN
1213-1539
Periodical
Elektrorevue - Internetový časopis (http://www.elektrorevue.cz)
Year of study
19
Number
6
State
Czech Republic
Pages from
188
Pages to
194
Pages count
7
BibTex
@article{BUT143073, author="Tomáš {Gerlich} and Petr {Blažek}", title="Srovnání systémů Suricata a Snort pro detekci útoků cílených na odepření služeb", journal="Elektrorevue - Internetový časopis (http://www.elektrorevue.cz)", year="2017", volume="19", number="6", pages="188--194", issn="1213-1539" }