แจ้งเอกสารไม่ครบถ้วน, ไม่ตรงกับชื่อเรื่อง หรือมีข้อผิดพลาดเกี่ยวกับเอกสาร ติดต่อที่นี่ ==>
หากไม่มีอีเมลผู้รับให้กรอก thailis-noc@uni.net.th ติดต่อเจ้าหน้าที่เจ้าของเอกสาร กรณีเอกสารไม่ครบหรือไม่ตรง

Evaluation of three intrusion detection systems under various attacks
การประเมินระบบการตรวจจับการบุกรุกสามระบบภายใต้การโจมตีหลายแบบ

LCSH: Computer networks -- Security measures.
LCSH: Computer security -- Evaluation.
LCSH: Data protection.
Abstract: Intrusion detection system (IDS) tools for detecting malicious traffic have been widely used in many organizations and they use a variety of technologies. Each IDS tool deploys different approaches and has been developed under different purposes. Intrusion detection systems include a set of IDS rules which can be defined differently. Therefore, choosing an IDS tool to work efficiently and appropriately in a specific environment would not be easy. The goal of this research was to evaluate three popular open-source IDS tools in terms of performance and accuracy. The selected IDS tools were Snort, Bro and Suricata. In addition, their system architecture and the main components were compared and analyzed. The experiments conducted used various attack types including DoS attack, DNS attack, FTP attack, Scan port attack, and SNMP attack. Each experiment was run under different traffic rates and only a specific set of rules was active. Moreover, the performance metrics used to measure was the number of packets lost, the number of alerts, the CPU utilization and the memory usage. The results showed that each attack type had significant effects on the performance of each IDS tool in different ways. Specifically, Bro IDS showed better performance than other IDS tools when evaluated under different attack types and using a specific set of rules. The results also indicated that the accuracy dropped when the three IDS tools activate the full rule sets instead of a specific set of rules.
Abstract: ระบบการตรวจจับการบุกรุก (Intrusion Detection System, IDS) เป็นระบบใช้ตรวจจับความ ผิดปกติของข้อมูลในระบบคอมพิวเตอร์ ที่มีการใช้งานอย่างแพร่หลายในหลายหน่วยงานและมีเทคโนโลยีการทำงานหลายรูปแบบ IDS ได้มีการพัฒนาเพื่อใช้งานในแบบต่าง ๆ โดยมีการกำหนดกฎหรือกติกาในการตรวจจับความผิดปกติ ดังนันการเลือกระบบที่เหมาะสมกับสิ่งแวดล้อมเฉพาะจึงไม่ใช่สิ่งที่ง่าย จุดมุ่งหมายของงานวิจัยนีเพื่อประเมินระบบตรวจสอบการบุกรุกที่เป็นระบบเปิด (Open- Source) และที่นิยมใช้งานอย่างแพร่หลายจำนวนสามระบบ คือSnort Bro และ Suricata โดยนำโครงสร้างของระบบและส่วนประกอบสำคัญมาทำการวิเคราะห์และเปรียบเทียบด้วยซึ่งในการทดลองได้มีการประเมินจากการสร้างสถานการณ์การโจมตีที่หลากหลาย เช่น DoS attack, DNS attack , FTP attack, SCAN port attack และ SNMP attack และแต่ละการทดลองได้มีการกำหนดความเร็วข้อมูลการจราจรที่แตกต่างกัน รวมทังมีการกำหนดกฎที่ใช้งานโดยเฉพาะไม่เหมือนกันส่วนตัวแปรที่ใช้วัดประสิทธิภาพในการทดลองคือ จำนวน Packet Loss จำนวน Alert ปริมาณการใช้งาน CPU และการใช้งาน Memory ผลการทดลอง แสดงให้เห็นว่าการโจมตีแต่ละชนิดได้ส่งผลอย่างมากและแตกต่างต่อประสิทธิภาพการทำงานของ IDS แต่ละชนิดโดย Bro มีความสามารถและมีความแม่นยำในการตรวจจับความผิดปกติของข้อมูลที่มีการโจมตีหลากหลายกว่า IDS ระบบอื่น นอกจากนี้ผลการทดลองได้แสดงว่าการใช้กฎทั้งหมดได้ลดความแม่นยำของการตรวจจับเมื่อเทียบกับใช้กฎเฉพาะในแต่ละการโจมตีของทุก IDS
Mahidol University. Mahidol University Library and Knowledge Center
Address: NAKHONPATHOM
Email: liwww@mahidol.ac.th
Role: Thesis Advisors
Role: Thesis Advisors
Role: Thesis Advisors
Created: 2012
Modified: 2019-11-14
Issued: 2019-11-14
วิทยานิพนธ์/Thesis
application/pdf
CallNumber: TH K62e 2012
eng
DegreeName: Master of Science
Descipline: Computer Science
©copyrights Mahidol University
RightsAccess:
ลำดับที่.ชื่อแฟ้มข้อมูล ขนาดแฟ้มข้อมูลจำนวนเข้าถึง วัน-เวลาเข้าถึงล่าสุด
1 5037735.pdf 17.54 MB10 2021-05-19 17:04:42
ใช้เวลา
0.345975 วินาที

Kittikhun Thongkanchorn.
Title Contributor Type
Evaluation of three intrusion detection systems under various attacks
มหาวิทยาลัยมหิดล
Kittikhun Thongkanchorn.
Sudsanguan Ngamsuriyaroj
Vasaka Visoottiviseth
Thitinan Tantidham
วิทยานิพนธ์/Thesis
Sudsanguan Ngamsuriyaroj
Title Creator Type and Date Create
The design of A 3-dimension encryption algorithm
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Patiphan Sukosol
วิทยานิพนธ์/Thesis
The design of a tree-based scalable distributed group key management
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Wisut Piewkham
วิทยานิพนธ์/Thesis
Routing based service discovery in Mobile Ad Hoc Network
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Porrameth visuddhidham
วิทยานิพนธ์/Thesis
A secure query model for encrypted database
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Nongnuch Poolsawad
วิทยานิพนธ์/Thesis
Performance evaluation of bitmap indexing based on time granularity
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Varunya Klangcharoenlap
วิทยานิพนธ์/Thesis
Trust management applied to log access
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Khomdrad Boontae
วิทยานิพนธ์/Thesis
Mobile IP pre-registration for smooth handoff
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Ekkawit Sawatpeera
วิทยานิพนธ์/Thesis
Performance evaluation of Java EE Cluster using TPC-H Benchmark
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Winai Nadee
วิทยานิพนธ์/Thesis
Performance evaluation of three representative models of B2C E-business
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Parawee Panochit
วิทยานิพนธ์/Thesis
Novel dynamic key management for secure continuous roaming in wireless lan
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Manop Kalong
วิทยานิพนธ์/Thesis
MPI-SV : Middleware for MPI applications VIA web services
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Pitch Sajjipanon
วิทยานิพนธ์/Thesis
Effects of denial of service attack and traffic shaping on server survivability
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Chinawat Wongvivitkul
วิทยานิพนธ์/Thesis
The enhancement of GQ-Mac protocol on GSM/GPRS network
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Pimook Ngamthammachat
วิทยานิพนธ์/Thesis
TPC-H query optimization for load balancing on mySQL cluster
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Rangsan Pornpattana
วิทยานิพนธ์/Thesis
Applying role hierarchy and keys for encrypted database
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj
Thanarom Nimitklaitikai
วิทยานิพนธ์/Thesis
Data manipulation and information retrieval for phonemic analysis
มหาวิทยาลัยมหิดล
Janzen Hermann;Suriya Ratanakul;Sudsanguan Ngamsuriyaroj
Wirat Niyomtam
วิทยานิพนธ์/Thesis
Adaptive traffic control mechanism for fairness bandwidth allocation on wireless access router
มหาวิทยาลัยมหิดล
Vasaka Visoottiviseth;Sudsanguan Ngamsuriyaroj;Siwaruk Siwamogsatham
Akkasit Trunganont
วิทยานิพนธ์/Thesis
Minimizing data communication cost in grid computing system
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj;Damras Wongsawang;Vasaka Visoottiviseth
Ekasit Kijsipongse
วิทยานิพนธ์/Thesis
Evaluation of three intrusion detection systems under various attacks
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj;Vasaka Visoottiviseth;Thitinan Tantidham
Kittikhun Thongkanchorn.
วิทยานิพนธ์/Thesis
Vasaka Visoottiviseth
Title Creator Type and Date Create
Router's performance evaluation and IPv6 traffic monitoring system in network using Isatap
มหาวิทยาลัยมหิดล
Vasaka Visoottiviseth
Niwat Bureenok
วิทยานิพนธ์/Thesis
Diffserv conditionalized handover for HMIPv6
มหาวิทยาลัยมหิดล
Vasaka Visoottiviseth
Sophon Mongkolluksamee
วิทยานิพนธ์/Thesis
Lightweight detection of DoS attacks
มหาวิทยาลัยมหิดล
Vasaka Visoottiviseth
Sirikarn Pukkawanna
วิทยานิพนธ์/Thesis
Adaptive traffic control mechanism for fairness bandwidth allocation on wireless access router
มหาวิทยาลัยมหิดล
Vasaka Visoottiviseth;Sudsanguan Ngamsuriyaroj;Siwaruk Siwamogsatham
Akkasit Trunganont
วิทยานิพนธ์/Thesis
Minimizing data communication cost in grid computing system
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj;Damras Wongsawang;Vasaka Visoottiviseth
Ekasit Kijsipongse
วิทยานิพนธ์/Thesis
Security information event management with latent semantic analysis technique for threat identification
มหาวิทยาลัยมหิดล
Damras Wongsawang;Vasaka Visoottiviseth
Pavarit Dairinram.
วิทยานิพนธ์/Thesis
Evaluation of three intrusion detection systems under various attacks
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj;Vasaka Visoottiviseth;Thitinan Tantidham
Kittikhun Thongkanchorn.
วิทยานิพนธ์/Thesis
Development of a DDOS attack detection and protection system for online gold trading by using ELK
มหาวิทยาลัยมหิดล
Damras Wongsawang;Vasaka Visoottiviseth;Assadarat Khurat
Kieokawee Singdang
วิทยานิพนธ์/Thesis
Thitinan Tantidham
Title Creator Type and Date Create
Evaluation of three intrusion detection systems under various attacks
มหาวิทยาลัยมหิดล
Sudsanguan Ngamsuriyaroj;Vasaka Visoottiviseth;Thitinan Tantidham
Kittikhun Thongkanchorn.
วิทยานิพนธ์/Thesis
Copyright 2000 - 2025 ThaiLIS Digital Collection Working Group. All rights reserved.
ThaiLIS is Thailand Library Integrated System
สนับสนุนโดย สำนักงานบริหารเทคโนโลยีสารสนเทศเพื่อพัฒนาการศึกษา
กระทรวงการอุดมศึกษา วิทยาศาสตร์ วิจัยและนวัตกรรม
328 ถ.ศรีอยุธยา แขวง ทุ่งพญาไท เขต ราชเทวี กรุงเทพ 10400 โทร. โทร. 02-232-4000
กำลัง ออน์ไลน์
ภายในเครือข่าย ThaiLIS จำนวน 0
ภายนอกเครือข่าย ThaiLIS จำนวน 2,083
รวม 2,083 คน

More info..
นอก ThaiLIS = 2,230 ครั้ง
รวม 2,230 ครั้ง
Database server :
Version 2.5 Last update 1-06-2018
Power By SUSE PHP MySQL IndexData Mambo Bootstrap
มีปัญหาในการใช้งานติดต่อผ่านระบบ UniNetHelp


Server : 8.199.134
Client : Not ThaiLIS Member
From IP : 216.73.216.33