SoftSwitch: централизованный подход на основе honeypot с программно определяемой коммутацией для безопасного управления VLAN-сетями
SoftSwitch: a centralized honeypot-based security approach usingsoftware-defined switching for secure management of VLAN networks
2019-08-10
SCID: 54.1/qkunpd8g
Discuss with AI
симуляция GNS3безопасность VLANцентрализованный honeypotсистема-уловитель (honeypot) для обнаружения и предотвращения вторженийпрограммно-определяемое переключение
Figures from the paper
Abstract (AI)
Honeypot-системы представляют собой ловушки для злоумышленников, имитирующие реальные системы, такие как веб-, прикладные и базы данных, используемые в информационных системах. С помощью этих систем можно эффективно обнаруживать несанкционированный и вредоносный доступ. Honeypot — это объект, выступающий источником ценной информации, поведение которого может мониториться. Неспособность или затруднённость обнаружения вторжений является серьёзной проблемой безопасности в сетях, включающих виртуальные локальные сети (VLAN). Согласно литературе, использование honeypot для обнаружения и предотвращения вторжений в сетях с VLAN настоятельно рекомендуется. В этой работе для обеспечения безопасности и обнаружения несанкционированного и вредоносного доступа к VLAN предлагается централизованный подход на основе honeypot с программно определяемой коммутацией. С разработанным и предложенным подходом обнаружения и предотвращения вторжений на основе honeypot были достигнуты сокращение ложных срабатываний, сетевого трафика и затрат на кибербезопасность, а также обеспечено централизованное управление. Предложенная система была запущена в среде моделирования GNS3 и показала успешные результаты за счёт снижения уровня ложных срабатываний, сетевого трафика и затрат на кибербезопасность. Численные результаты атак, обнаруженных на основании портов и протоколов с использованием SoftSwitch, приведены в подразделе оценки производительности.
Key Findings
1
Предложен централизованный подход на основе honeypot с программно-определяемым переключением (SoftSwitch) для защиты и управления VLAN-сетями.
2
Атаки выявлялись и количественно оценивались по портам и протоколам; числовые результаты приведены в разделе оценки производительности.
3
SoftSwitch обеспечивает централизованный контроль для обнаружения и предотвращения вторжений в средах VLAN.
4
SoftSwitch реализован и протестирован в симуляторе GNS3, показав успешные результаты в снижении ложных срабатываний, трафика и затрат.
5
Предложенная система уменьшает ложные срабатывания, сетевой трафик и затраты на кибербезопасность.
Research Object
Централизованная система безопасности на основе honeypot с программно‑определяемым коммутированием для VLAN-сетей (SoftSwitch)
Research Subject
Обнаружение и предотвращение неавторизованного и вредоносного доступа в VLAN-сетях, включая снижение ложных срабатываний, сетевого трафика и затрат на кибербезопасность посредством централизованного управления с использованием программно‑определяемого коммутирования
Publication Details
Publication Date
2019-08-10
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest