Сравнительный анализ систем детектирования вторжения Snort и Suricata
Журнал: НБИ технологии @nbi-technologies
Рубрика: Информационные технологии в безопасности и телекоммуникациях
Статья в выпуске: 1 т.19, 2025 года.
Бесплатный доступ
Рассмотрены различные подходы к организации работы систем детектирования вторжений с открытым исходным кодом. В этом контексте сетевые системы обнаружения вторжений становятся важным элементом стратегической безопасности, обеспечивая надежную защиту от потенциальных угроз целостности, конфиденциальности и доступности данных в сети. В литературе предложено множество систем обнаружения вторжений, однако Snort и Suricata являются наиболее известными и распространенными среди решений с открытым исходным кодом. В статье проводится сравнение производительности этих двух систем обнаружения вторжений. Количественное исследование выполнялось в виртуализированной сетевой среде с целью оценки производительности каждой системы по таким показателям, как точность, использование памяти и процессора, скорость обработки пакетов и уровень потерь пакетов. В результате исследования было установлено, что Snort и Suricata демонстрируют хорошие результаты, но имеют некоторые ограничения, которые требуют устранения.
Короткий адрес: https://sciup.org/149151784
IDS: 149151784 | УДК: 004.056 | DOI: 10.15688/NBIT.jvolsu.2025.1.3
Comparative analysis of Snort and Suricata intrusion detection systems
Different approaches to the organization of open-source intrusion detection systems are considered. In this context, network intrusion detection systems become an important element of network security, providing reliable protection against potential threats to the integrity, confidentiality, and availability of data in the network. Many network intrusion detection systems have been proposed in the literature, but Snort and Suricata are the best known and most common among open-source solutions. The paper compares the performance of these two network intrusion detection systems. A quantitative study was performed in a virtualized network environment to evaluate the performance of each system in terms of accuracy, memory and central processing unit usage, and packet processing speed, and packet loss rate. The study found that Snort and Suricata perform well but have some limitations that need to be addressed. During testing, Snort’s intrusion detection system exhibited lower detection latency. At the same time, Suricata demonstrates higher detection accuracy due to a more comprehensive set of community-supplied rules. However, the higher processing requirements of Suricata caused this system to reach its operational limits faster than Snort.