Show simple item record

dc.contributor.advisorTrukšāns, Leo
dc.contributor.authorRijnieks, Toms
dc.contributor.otherLatvijas Universitāte. Datorikas fakultāte
dc.date.accessioned2019-07-04T01:06:04Z
dc.date.available2019-07-04T01:06:04Z
dc.date.issued2019
dc.identifier.other69794
dc.identifier.urihttps://dspace.lu.lv/dspace/handle/7/48296
dc.description.abstractDarba mērķis ir izpētīt, kā izmantot atvērtā pirmkoda IDS sistēmas ar patēriņa aparatūru, lai monitorētu drošību augstas veiktspējas tīklos, kuros tīkla caurlaidība pārsniedz 10Gbit/s. Lai parādītu, kāds ir veiktspējas ieguvums no dažādām ar veiktspēju saistītam izmaiņām IDS sistēmā, mērķis ir veikt sistēmas ieviešanu, kur tiek veiktas izmaiņas pa posmiem un tiek iegūti rezultāti par izmaiņām veiktspējas rādītājos. Darbā tika pētīti ar IDS sistēmas veiktspējas uzlabošanu saistīti akadēmiskie darbi, lai apkopotu tajās izmantotās metodes, kas ir palīdzējušas sasniegt augstus IDS sistēmas veiktspējas rādītājus. Darba praktiskajā daļā tika ieviests pakešu ģenerators IDS sistēmas veiktspējas testēšanai un tika veikta atvērtā pirmkoda IDS sistēmas Suricata testēšana dažādās konfigurācijās. Apkopojot rezultātus, secināts, ka, izmantojot apkopotās metodes, bija iespējams iegūt būtiskus veiktspējas uzlabojumus. IDS sistēmas testēšanai tika ieviesta testa vide ar pakešu ģeneratoru Cisco TRex. Sistēma ar sākotnējo konfigurāciju bez pakešu izmešanas varēja monitorēt ģenerēto trafiku tikai ar ātrumu 1Gbit/s. Pēc uzlabojumu ieviešanas ar to pašu sistēmu kopā varēja monitorēt 20Gbit/s.
dc.description.abstractThe aim of this work is to study how open source IDS tools could be used with commodity hardware for network security monitoring in high speed networks where network bandwidth is more than 10Gbit/s. To show the performance gains from different performance - related changes in the IDS system, a test system is implemented where changes are made in stages and results shown per every stage. In this work the author collects methods used in other academic works that helped to achieve high performance results for IDS performance. To test the IDS system in different configurations the author implemented a test system with packet generator Cisco TRex which was used for testing open source IDS system Suricata. The results concluded that the use of the collected methods in IDS configuration can give significant performance improvements. The system with initial configuration was able to monitor only 1Gbit/s without packet loss, but tests with improved IDS configuration were able to monitor 20Gbit/s without pocket drop.
dc.language.isolav
dc.publisherLatvijas Universitāte
dc.rightsinfo:eu-repo/semantics/openAccess
dc.subjectDatorzinātne
dc.subjectIDS sistēma
dc.subjecttīkla sensori
dc.subjecttīkla monitorings
dc.subjectdatortīklu drošība
dc.subjectSuricata
dc.titleIDS sistēmas ieviešana augstas veiktspējas tīklu drošības monitoringam ar atvērtā pirmkoda rīkiem un patēriņa aparatūru
dc.title.alternativeIDS system implementation for security monitoring in high-speed networks with open source tools and commodity hardware
dc.typeinfo:eu-repo/semantics/masterThesis


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record