SoftSwitch: централизованный подход на основе honeypot с программно определяемой коммутацией для безопасного управления VLAN-сетями

SoftSwitch: a centralized honeypot-based security approach usingsoftware-defined switching for secure management of VLAN networks
Resul Daş, Muhammet Baykara
2019-08-10

симуляция GNS3безопасность VLANцентрализованный honeypotсистема-уловитель (honeypot) для обнаружения и предотвращения вторженийпрограммно-определяемое переключение
Honeypot-системы представляют собой ловушки для злоумышленников, имитирующие реальные системы, такие как веб-, прикладные и базы данных, используемые в информационных системах. С помощью этих систем можно эффективно обнаруживать несанкционированный и вредоносный доступ. Honeypot — это объект, выступающий источником ценной информации, поведение которого может мониториться. Неспособность или затруднённость обнаружения вторжений является серьёзной проблемой безопасности в сетях, включающих виртуальные локальные сети (VLAN). Согласно литературе, использование honeypot для обнаружения и предотвращения вторжений в сетях с VLAN настоятельно рекомендуется. В этой работе для обеспечения безопасности и обнаружения несанкционированного и вредоносного доступа к VLAN предлагается централизованный подход на основе honeypot с программно определяемой коммутацией. С разработанным и предложенным подходом обнаружения и предотвращения вторжений на основе honeypot были достигнуты сокращение ложных срабатываний, сетевого трафика и затрат на кибербезопасность, а также обеспечено централизованное управление. Предложенная система была запущена в среде моделирования GNS3 и показала успешные результаты за счёт снижения уровня ложных срабатываний, сетевого трафика и затрат на кибербезопасность. Численные результаты атак, обнаруженных на основании портов и протоколов с использованием SoftSwitch, приведены в подразделе оценки производительности.
1
Предложен централизованный подход на основе honeypot с программно-определяемым переключением (SoftSwitch) для защиты и управления VLAN-сетями.
2
Атаки выявлялись и количественно оценивались по портам и протоколам; числовые результаты приведены в разделе оценки производительности.
3
SoftSwitch обеспечивает централизованный контроль для обнаружения и предотвращения вторжений в средах VLAN.
4
SoftSwitch реализован и протестирован в симуляторе GNS3, показав успешные результаты в снижении ложных срабатываний, трафика и затрат.
5
Предложенная система уменьшает ложные срабатывания, сетевой трафик и затраты на кибербезопасность.

Централизованная система безопасности на основе honeypot с программно‑определяемым коммутированием для VLAN-сетей (SoftSwitch)

Обнаружение и предотвращение неавторизованного и вредоносного доступа в VLAN-сетях, включая снижение ложных срабатываний, сетевого трафика и затрат на кибербезопасность посредством централизованного управления с использованием программно‑определяемого коммутирования

Publication Details
Publication Date
2019-08-10
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Resul Daş
Muhammet Baykara
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%