Инд. авторы: Шокин Ю.И., Чубаров Л.Б., Белов С.Д.
Заглавие: Предварительные результаты тестирования создаваемой системы мониторинга и сбора статистики СПД СО РАН
Библ. ссылка: Шокин Ю.И., Чубаров Л.Б., Белов С.Д. Предварительные результаты тестирования создаваемой системы мониторинга и сбора статистики СПД СО РАН // Вычислительные технологии. - 2007. - Т.12. - № 5. - С.126-134. - ISSN 1560-7534. - EISSN 2313-691X.
Внешние системы: РИНЦ: 12878973;
Реферат: eng: Main results of testing for the efficiency, reliability and productivity characteristics of the server intended for the statistics data gathering for the Data Exchange System of SB RAS are presented in this paper. This server is intended to early detect any malicious influences and attacks from the outside networks. It also deals with a detection of an anomalous behavior of internal computers and with an identification of non-legitimate applications in order to provide a sufficient level of the network security in general. For the preliminary evaluation of the capabilities of the software/hardware complex being built, the procedure of calibration of the system was carried out. It is proved that the selected hardware platform and operating system along with the set of different collector programs support sufficient throughput. This complex is capable to process the analyzed data flow by avoiding the loss of packets and providing the trustworthiness of gathered data upon the current channel loads. At the same time the average processor load doesn't exceed a few percents. These tests run of the system have demonstrated sufficient completeness of the gathered statistical information and its adequacy to the stated goals.
rus: Излагаются результаты тестирования характеристик работоспособности, надежности и производительности сервера сбора статистики СПД СО РАН. Этот сервер предназначен для раннего обнаружения вредоносных воздействий на сеть извне, проявлений аномального поведения компьютеров абонентов сети и наличия нелегитимных приложений с целью обеспечения приемлемого уровня безопасности сети в целом. Для предварительной оценки возможностей созданного программно-аппаратного комплекса была проведена калибровка системы, результаты которой показали, что выбранная аппаратная платформа и установленная ОС в комплексе с различными программами-коллекторами поддерживает достаточную производительность, обрабатывая анализируемый поток, не допуская потерь пакетов и, тем самым, обеспечивая достоверность собираемых данных при существующей загрузке каналов. При этом загрузка процессора составляет единицы процентов. Опытная эксплуатация системы продемонстрировала достаточную полноту собираемой информации и ее адекватность поставленным задачам.
Издано: Новосибирск: , 2007
Физ. характеристика: с.126-134
Цитирование: 1. Сеть передачи данных СО РАН // Информационные материалы научнокоординационного совета целевой программы "Информационно-телекоммуникационные ресурсы СО РАН". Новосибирск, 2005. 2. Шокин Ю.И., Федотов А.М., Белов С.Д., Зайцев А.С., Никульцев В.С., Чубаров Л.Б. Проблемы мониторинга и сбора статистики в больших корпоративных научнообразовательных сетях на примере СПД СО РАН // Вест. ИрГТУ. 2006. Т. 3, № 2(26). С. 6-16. 3. Schneider F., Wallerich J. Performance Evaluation of Packet Capturing Systems for High-Speed Networks // CoNEXT '05: Proceedings of the 2005 ACM conference on Emerging Network Experiment and Technology. France: Toulouse, 2005. P. 284-285. 4. Varenni G., Baldi M., Degioanni L., Risso F. Optimizing packet capture on symmetric multiprocessing machines // Proc. of 15th Symp. on Computer Architecture and High Performance Computing, 2003. 10-12 Nov. 2003. P. 108-115. 5. 6. 7. Ptacek T.H., Newsham T.N. Insertion, Evasion, And Denial Of Service: Eluding Network Intrusion Detection // Technical Report, Secure Networks, Inc., Jan. 1998. 8. Handley M., Kreibich C., Paxson V. Network Intrusion Detection: Evasion, Traffic Normalization, and End-to-End Protocol Semantics // Proc. USENIX Security Symp. 2001.