RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기
    KCI등재

    Snort와 Suricata의 탐지 기능과 성능에 대한 비교 연구

    한글로보기

    https://www.riss.kr/link?id=A100158278

    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
      • URL 복사
    • 오류접수
    인용문이 복사되었습니다.

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    본 논문에서는 널리 사용되는 침입 탐지 시스템인 Snort와 Suricata에 대해서 탐지 기능 측면과 성능 측면을 비교해보고자 하였다. 구체적으로 Snort와 비교해보았을 때 Suricata에는 추가된 탐지 기능과 새로 도입된 멀티 스레딩이 패킷 처리 속도에 가져다 준 변화에 대해 분석해보고자 하였다. 그 결과, Suricata에는 기존의 Snort에서는 존재하지 않았던 Protocol Identification과 HTTP Normalizer & Parser, 그리고 File Identification 기능이 추가되었다는 점을 발견할수 있었다. 또한, 양적 처리 성능 측면에서도 Suricata의 경우 작동하는 CPU Core의 개수가 늘어날수록 Snort와의 처리성능(PPS, Packets Per Second)의 차이가 벌어지는 것으로 나타났다. 따라서 이러한 점을 볼 때, Suricata는 양적/질적측면에서 모두 Snort보다 개선된 것으로 나타났기 때문에 Snort의 대안으로 사용되기에 적절하다는 결론을 내릴 수 있었다.
    번역하기

    본 논문에서는 널리 사용되는 침입 탐지 시스템인 Snort와 Suricata에 대해서 탐지 기능 측면과 성능 측면을 비교해보고자 하였다. 구체적으로 Snort와 비교해보았을 때 Suricata에는 추가된 탐지 ...

    본 논문에서는 널리 사용되는 침입 탐지 시스템인 Snort와 Suricata에 대해서 탐지 기능 측면과 성능 측면을 비교해보고자 하였다. 구체적으로 Snort와 비교해보았을 때 Suricata에는 추가된 탐지 기능과 새로 도입된 멀티 스레딩이 패킷 처리 속도에 가져다 준 변화에 대해 분석해보고자 하였다. 그 결과, Suricata에는 기존의 Snort에서는 존재하지 않았던 Protocol Identification과 HTTP Normalizer & Parser, 그리고 File Identification 기능이 추가되었다는 점을 발견할수 있었다. 또한, 양적 처리 성능 측면에서도 Suricata의 경우 작동하는 CPU Core의 개수가 늘어날수록 Snort와의 처리성능(PPS, Packets Per Second)의 차이가 벌어지는 것으로 나타났다. 따라서 이러한 점을 볼 때, Suricata는 양적/질적측면에서 모두 Snort보다 개선된 것으로 나타났기 때문에 Snort의 대안으로 사용되기에 적절하다는 결론을 내릴 수 있었다.

    더보기

    다국어 초록 (Multilingual Abstract) kakao i 다국어 번역

    We have tried to compare two different IDSs which are widespread over the network administrator, Snort andSuricata, in functional and performance aspects. Specifically, we focused on analyzing upon what functions fordetecting threat were added newly and what Multi-Threading introduced newly for Suricata has influenced in aperformance aspect. As a result, we could discover that there are some features in Suricata which has never existedin Snort such as Protocol Identification, HTTP Normalizer & Parser, and File Identification. Also, It was provedthat the gap of PPS(Packets Per Second) becomes wider, as the number of CPU Cores which are working increase. Therefore, we could conclude that Suricata can be an efficient alternative for Snort considering the result thatSuricata is more effective quantitatively as well as qualitatively.
    번역하기

    We have tried to compare two different IDSs which are widespread over the network administrator, Snort andSuricata, in functional and performance aspects. Specifically, we focused on analyzing upon what functions fordetecting threat were added newly...

    We have tried to compare two different IDSs which are widespread over the network administrator, Snort andSuricata, in functional and performance aspects. Specifically, we focused on analyzing upon what functions fordetecting threat were added newly and what Multi-Threading introduced newly for Suricata has influenced in aperformance aspect. As a result, we could discover that there are some features in Suricata which has never existedin Snort such as Protocol Identification, HTTP Normalizer & Parser, and File Identification. Also, It was provedthat the gap of PPS(Packets Per Second) becomes wider, as the number of CPU Cores which are working increase. Therefore, we could conclude that Suricata can be an efficient alternative for Snort considering the result thatSuricata is more effective quantitatively as well as qualitatively.

    더보기

    목차 (Table of Contents)

    • 요약
    • ABSTRACT
    • 1. 서론
    • 2. Snort와 Suricata
    • 2.1 Snort의 특징
    • 요약
    • ABSTRACT
    • 1. 서론
    • 2. Snort와 Suricata
    • 2.1 Snort의 특징
    • 2.2 Suricata의 특징
    • 3. Snort와 Suricata의 비교
    • 3.1 탐지 기능 비교
    • 3.2 양적 처리 성능 비교
    • 4. 결론
    • 참고문헌
    더보기

    참고문헌 (Reference)

    1 Jay Beale, "스노트 2.0 마술상자" 에이콘 2003

    1 Jay Beale, "스노트 2.0 마술상자" 에이콘 2003

    더보기

    동일학술지(권/호) 다른 논문

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    인용정보 인용지수 설명보기

    학술지 이력

    학술지 이력
    연월일 이력구분 이력상세 등재구분
    2026 평가 재인증평가 신청대상 (재인증)
    2020-01-01 등재 등재학술지 유지 (재인증) KCI등재
    2017-01-01 등재 등재학술지 유지 (계속평가) KCI등재
    2013-01-01 등재 등재학술지 선정 (등재후보2차) KCI등재
    2012-07-04 학회명변경 한글명 : 한국사이버테러정보전학회 -> 한국융합보안학회
    영문명 : Korea Information Assurance Society -> Korea Convergence Security Association
    KCI등재후보
    2012-07-04 학술지명변경 한글명 : 정보*보안논문지 -> 융합보안 논문지
    외국어명 : The Journal of The Information Assurance -> Journal of convergence security
    KCI등재후보
    2012-01-01 등재 등재후보 1차 PASS (등재후보1차) KCI등재후보
    2010-01-01 등재 등재후보학술지 선정 (신규평가) KCI등재후보
    2009-04-01 등재 등재후보 탈락 (기타)
    2007-01-01 등재 등재후보 1차 FAIL (등재후보1차) KCI등재후보
    2006-11-20 학술지명변경 한글명 : 정보보증논문지 -> 정보*보안논문지 KCI등재후보
    2006-11-20 학술지명변경 한글명 : 정보보증논문지 -> 정보*보안논문지
    외국어명 : The Journal of The Information Assurance -> Journal of The Information and Security
    KCI등재후보
    2005-01-01 등재 등재후보학술지 선정 (신규평가) KCI등재후보
    더보기

    학술지 인용정보

    학술지 인용정보
    기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
    2016 0.38 0.38 0.34
    KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
    0.32 0.31 0.451 0.14
    더보기

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼