Kypseli Logo
    • Ελληνικά
    • English
  •  Αρχική
  •  Πλοήγηση 
    • Κοινότητες & Συλλογές
    • Ανά ημερομηνία δημοσίευσης
    • Συγγραφείς
    • Τίτλοι
    • Λέξεις κλειδιά
    • Με αριθμό έκδοσης
  • Language elLanguage en
  •  Σύνδεση 
    • Σύνδεση
    Προβολή τεκμηρίου 
    • Αρχική
    • Αποθετήριο Ανοικτού Πανεπιστημίου Κύπρου (Repository of the Open University of Cyprus)
    • Μεταπτυχιακές διατριβές / Master Τhesis
    • Πληροφοριακά και Επικοινωνιακά Συστήματα (ΕΛΛ) / Information and Communication Systems (in Greek)
    • Προβολή τεκμηρίου
    •   Αρχική
    • Αποθετήριο Ανοικτού Πανεπιστημίου Κύπρου (Repository of the Open University of Cyprus)
    • Μεταπτυχιακές διατριβές / Master Τhesis
    • Πληροφοριακά και Επικοινωνιακά Συστήματα (ΕΛΛ) / Information and Communication Systems (in Greek)
    • Προβολή τεκμηρίου
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Performance evaluation of extrusion detection systems

    Thumbnail
    Προβολή/Άνοιγμα
    ΠΕΣ-2017-00266.pdf (2.111Mb)
    Ημερομηνία
    2017-07-27
    Συγγραφέας
    Καραμούζης, Δημήτριος
    Μεταδεδομένα
    Εμφάνιση πλήρους εγγραφής
    Επιτομή
    Η αύξηση της ανάπτυξης κακόβουλου λογισμικού και επιθέσεων και η συνεχής ανάγκη για προστασία της πληροφορίας οδήγησε την βιομηχανία της πληροφορικής στην ανάπτυξη συστημάτων και λογισμικού , ικανών για την ανίχνευση εισβολών. Ενώ πρωταρχικός σκοπός των συστημάτων ανίχνευσης εισβολών είναι η προστασία του δικτύου από εξωτερικές επιθέσεις , είναι κοινώς αποδεκτό ότι οι εισβολές δεν πραγματοποιούνται μόνο σε υπηρεσίες που είναι εκτεθειμένες στο διαδίκτυο , αλλά έχουν επεκταθεί και σε επιθέσεις που ξεκινάνε από το εσωτερικό δίκτυο. Τα συστήματα ανίχνευσης εισβολών έρχονται είτε με την μορφή συσκευής είτε με τη μορφή λογισμικού , το οποίο εγκαθίσταται σε υπάρχων λειτουργικό σύστημα. Το σύστημα ανίχνευσης εισβολών που επιλέχτηκε να εξεταστεί σε αυτήν την μεταπτυχιακή διατριβή είναι το Suricata , έκδοση 3.1.3. Το Suricata εγκαταστάθηκε σε εικονική μηχανή, χρησιμοποιώντας την πλατφόρμα VMware Workstation 12 με λειτουργικό σύστημα Ubuntu Server 16.10. Με σκοπό την μέτρηση της απόδοσης του Suricata στο εσωτερικό δίκτυο αναπτύχθηκαν 4 διαφορετικά σενάρια σε γλώσσα python, με τα οποία αναπαράχθηκε ένας ικανός αριθμός επιτυχημένων και αποτυχημένων αιτήσεων TCP κίνησης , χρησιμοποιώντας τα πρωτόκολλα HTTP, FTP & MySQL. Η διατριβή ανέδειξε ότι το Suricata δεν επιβαρύνει την απόδοση του δικτύου ενώ η ανάγκη του σε υπολογιστική ισχύ περιορίστηκε σε χαμηλά έως μέτρια επίπεδα. Μικρή καθυστέρηση και αυξημένη ανάγκη σε επεξεργαστική ισχύ παρατηρήθηκε μόνο σε περιπτώσεις μεγάλου αριθμού αποτυχημένων αιτήσεων , οι οποίες με την σειρά τους δημιούργησαν και μεγαλύτερο αριθμό εντοπισμένων κινδύνων. Το Suricata λειτούργησε αποτελεσματικά και εντόπισε σημαντικούς κινδύνους όπως επίθεση ωμής βίας , σάρωση εφαρμογής ιστού , παραβίαση εταιρικής πολιτικής κ.α. Μεγάλος αριθμός κινδύνων που εντοπίστηκαν και καταγράφηκαν από το Suricata , αναφέρονταν στα μηνύματα 3-way TCP handshake και οφείλονταν στην τεχνολογία Receive side scaling των σύγχρονων καρτών δικτύου. Η εγκατάσταση και παραμετροποίηση ενός συστήματος IDS τύπου Suricata που έρχεται με μορφή λογισμικού δεν είναι εύκολη και απαιτεί εξειδικευμένη γνώση σε επίπεδο δικτύων , λειτουργικών συστημάτων , πρωτοκόλλων και τεχνολογιών. Το Suricata αποδείχτηκε ικανό στην εποπτεία της κίνησης που υποβλήθηκε , παρόλα αυτά οι πολλές λειτουργίες και παραμέτροι που υποστηρίζει ενδέχεται να αποτελέσουν αντικείμενο μελλοντικών ερευνών.
    URI
    http://hdl.handle.net/11128/2935
    Συλλογές
    • Πληροφοριακά και Επικοινωνιακά Συστήματα (ΕΛΛ) / Information and Communication Systems (in Greek)

    Ανοικτό Πανεπιστήμιο Κύπρου

    Ταχ, Κιβ. 12794,

    2252, Λατσιά

    Κύπρος

    Τηλ.: +357 22 411600

    Φαξ.: +357 22 411601

    • Βοήθεια
    • Επικοινωνήστε μαζί μας
    • Ανοικτό Πανεπιστήμιο Κύπρου
    • Βιβλιοθήκη ΑΠΚΥ
    • Πολιτικές
    • Προσβασιμότητα και Προστασία Δεδομένων

    Βρείτε μας στο:

    • FacebookFacebook
    • EU Flag
    • Republic of Cyprus
    • Structural Funds
    • e University
    • Open University of Cyprus

    Το έργο eUniversity συγχρηματοδοτείται από το Ευρωπαϊκό Ταμείο Περιφερειακής Aνάπτυξης (ΕΤΠΑ) και από Εθνικούς πόρους κατά την Προγραμματική Περίοδο 2007-2013

     

    Πλοήγηση

    Όλο το ΑποθετήριοΚοινότητες & ΣυλλογέςΑνά ημερομηνία δημοσίευσηςΣυγγραφείςΤίτλοιΛέξεις κλειδιάΜε αριθμό έκδοσηςΑυτή η συλλογήΑνά ημερομηνία δημοσίευσηςΣυγγραφείςΤίτλοιΛέξεις κλειδιάΜε αριθμό έκδοσης

    Ο λογαριασμός μου

    ΣύνδεσηΕγγραφή

    Ανοικτό Πανεπιστήμιο Κύπρου

    Ταχ, Κιβ. 12794,

    2252, Λατσιά

    Κύπρος

    Τηλ.: +357 22 411600

    Φαξ.: +357 22 411601

    • Βοήθεια
    • Επικοινωνήστε μαζί μας
    • Ανοικτό Πανεπιστήμιο Κύπρου
    • Βιβλιοθήκη ΑΠΚΥ
    • Πολιτικές
    • Προσβασιμότητα και Προστασία Δεδομένων

    Βρείτε μας στο:

    • FacebookFacebook
    • EU Flag
    • Republic of Cyprus
    • Structural Funds
    • e University
    • Open University of Cyprus

    Το έργο eUniversity συγχρηματοδοτείται από το Ευρωπαϊκό Ταμείο Περιφερειακής Aνάπτυξης (ΕΤΠΑ) και από Εθνικούς πόρους κατά την Προγραμματική Περίοδο 2007-2013