Speed enhancement of snort network intrusion detection system

Author

al-Mamuri, Safa O.

Source

Journal of Babylon University : Journal of Applied and Pure Sciences

Issue

Vol. 20, Issue 1 (31 Dec. 2012), pp.10-19, 10 p.

Publisher

University of Babylon

Publication Date

2012-12-31

Country of Publication

Iraq

No. of Pages

10

Main Subjects

Information Technology and Computer Science

Topics

Abstract AR

إن اكتشاف الهجومات في شبكات الإنترنت تستخدم مجموعة تقنيات تحاول معرفة الاختراقات الأمنية.

برنامج سنورت هو برنامج مفتوح المصدر لاكتشاف الهجومات المعروفه مسبقا." مع ذلك، فإن برنامج سنورت يعاني من مجموعة مشاكل من ضمنها هي مشكلة السرعة.

لقد اقترحنا استخدام المعالجة الموزعة لزيادة سرعة السنورت.

قمنا بذلك من خلال تحسين محرك مطابقة السلاسل التابع لبرنامج سنورت من خلال استخدام شبكة حاسبات محلية.

إن كل حاسبة في هذه الشبكة تقوم بمراقبة جزء من الهجومات.

النتائج العملية اثبتت كفاءة الطريقة المقترحة.

إضافة إلى ذلك، فإن عملية اختبار السنورت أصبحت أسهل.

Abstract EN

Network Intrusion Detection System (NIDS) is a security technology that attempts to identify intrusions.

Snort is an open source NIDS which enables us to detect the previously known intrusions.

However, Snort NIDS has several problems one of them is the efficiency problem.

We suggest using distributed environment in order to enhance it.

We achieved this goal by enhancing the Snort’s string matching engine through using a LAN of computers, where each computer in the LAN matching a subset of the monitored attacks.

The experimental results show that it is possible to improve Snort’s efficiency using distributed environment.

American Psychological Association (APA)

al-Mamuri, Safa O.. 2012. Speed enhancement of snort network intrusion detection system. Journal of Babylon University : Journal of Applied and Pure Sciences،Vol. 20, no. 1, pp.10-19.
https://search.emarefa.net/detail/BIM-342148

Modern Language Association (MLA)

al-Mamuri, Safa O.. Speed enhancement of snort network intrusion detection system. Journal of Babylon University : Journal of Applied and Pure Sciences Vol. 20, no. 1 (Dec. 2012), pp.10-19.
https://search.emarefa.net/detail/BIM-342148

American Medical Association (AMA)

al-Mamuri, Safa O.. Speed enhancement of snort network intrusion detection system. Journal of Babylon University : Journal of Applied and Pure Sciences. 2012. Vol. 20, no. 1, pp.10-19.
https://search.emarefa.net/detail/BIM-342148

Data Type

Journal Articles

Language

English

Notes

Includes bibliographical references : p. 19

Record ID

BIM-342148