Record Details

Simulating model NIPDS for intrusion detection and prevention in telecommunication systems and networks

Наукові журнали Національного Авіаційного Університету

View Archive Info
 
 
Field Value
 
Title Simulating model NIPDS for intrusion detection and prevention in telecommunication systems and networks
Имитационная модель NIPDS для обнаружения и предотвращения вторжений в телекоммуникационных системах и сетях
Імітаційна модель NIPDS для виявлення та запобігання вторгнень в телекомунікаційних системах і мережах
 
Creator Cмірнов, Олексій Анатолійович; Кировоградский национальный технический университет
Дрейс, Юрій Олександрович; Житомирский военный институт им. С.П.Королева Государственного университета телекоммуникаций,
Даниленко, Дмитро Олексійович; Кировоградский национальный технический университет
 
Subject Information Security
protection of information; telecommunication systems and networks; system intrusion detection and prevention; imitating model
UDC 004.056.57(045)
Информационная безопасность
защита информации; телекоммуникационные системы и сети; система обнаружения и предотвращения вторжений; имитационная модель
УДК 004.056.57(045)
Інформаційна безпека
захист інформації; телекомунікаційні системи та мережі; система виявлення і запобігання вторгнень; імітаційна модель
УДК 004.056.57(045)
 
Description The paper proposes a simulation model NIDPS (Network-based Intrusion Detection and Prevention System) for intrusion detection and prevention in telecommunication systems and networks. NIDPS package uses Wireshark to capture and implement procedures to filter traffic, the procedures of statistical data processing network traffic, testing hypotheses, processing the results and the decision of a malicious network activity that allows adaptively respond to the current situation, if necessary, to block suspicious traffic and send warning neighboring nodes in the network, the workstation network administrator logging server attacks, etc. The developed model can be interpreted as sensory and analytical part of the elementary network intrusion detection system based on statistical analysis.
В статье предложена имитационная модель NIDPS (Network-based Intrusion Detection and Prevention System) для обнаружения и предотвращения вторжений в телекоммуникационных системах и сетях. NIDPS использует пакет Wireshark для реализации процедур захвата и фильтрации трафика, процедуры статистической обработки данных сетевого трафика, проверки гипотез, обработки полученных результатов и принятия решения о наличии вредоносной сетевой активности, что позволяет адаптивно реагировать на текущую ситуацию, при необходимости блокировать подозрительный трафик и рассылать предупреждения соседним узлам сети, на рабочую станцию сетевого администратора, сервер протоколирования атак и т.д. Разработанная модель может быть интерпретирована как сенсорная и аналитическая часть элементарной сетевой системы обнаружения вторжений на основе статистического анализа.
У статті запропонована імітаційна модель NIDPS (Network-based Intrusion Detection and Prevention System) для виявлення і запобігання вторгнень в телекомунікаційних системах і мережах. NIDPS використовує пакет Wireshark для реалізації процедур захоплення і фільтрації трафіку, процедури статистичної обробки даних мережевого трафіку, перевірки гіпотез, обробки отриманих результатів та прийняття рішення про наявність шкідливої мережевої активності, що дозволяє адаптивно реагувати на поточну ситуацію, при необхідності блокувати підозрілий трафік і розсилати попередження сусіднім вузлам мережі, на робочу станцію адміністратора, сервер протоколювання атак і т.д. Розроблена модель може бути інтерпретована як сенсорна і аналітична частина елементарної мережевої системи виявлення вторгнень на основі статистичного аналізу.
 
Publisher National Aviation University
 
Contributor


 
Date 2014-06-11
 
Type


 
Format application/pdf
 
Identifier http://jrnl.nau.edu.ua/index.php/Infosecurity/article/view/6571
10.18372/2225-5036.20.6571
 
Source Безпека інформації; Том 20, № 1 (2014); 29-35
Безопасность информации; Том 20, № 1 (2014); 29-35
Ukrainian Scientific Journal of Information Security; Том 20, № 1 (2014); 29-35
 
Language uk
 

Технічна підтримка: НДІІТТ НАУ