Проектирование системы обнаружения сетевых атак на базе решений с открытым исходным кодом Snort и ELK Stack
Ключевые слова:
обнаружение сетевых атак, Snort, ELK Stack, SIEM, IDS, мониторинг информационной безопасности, кибератака, система мониторинга ИБ, система обнаружения вторженийАннотация
В статье рассматривается процесс проектирования и практической реализации интегрированной системы обнаружения сетевых атак на основе решений с открытым исходным кодом – Snort и ELK Stack. Проводится анализ современных подходов к мониторингу информационной безопасности, исследуются требования нормативных документов ФСТЭК России и Российского законодательства к системам обнаружения вторжений и управления событиями безопасности. Описывается архитектура лабораторного стенда, включающая четыре виртуальные машины с распределением ролей: сенсор Snort IDS, сервер ELK Stack, целевой сервер-жертву и машина атакующего. Демонстрируется процесс настройки пересылки логов, разработки правил обнаружения и создания визуализаций в Kibana. Представлены результаты тестирования системы при проведении различных типов атак: сканирование сети, DoS-атаки, веб-атаки, подбор учетных данных и использование сканера уязвимостей. Анализ эффективности разработанной системы подтверждает высокую точность обнаружения и практическую применимость предложенного подхода для организаций с ограниченными ресурсами.
Библиографические ссылки
[1] Академия Selectel – IPS/IDS — системы обнаружения и предотвращения вторжений [Электронный ресурс] – Режим доступа: https://selectel.ru/blog/ips-and-ids/, свободный (дата обращения: 13.02.2026).
[2] Академия Selectel – Что такое SIEM [Электронный ресурс] – Режим доступа: https://selectel.ru/blog/what-is-siem/, свободный (дата обращения: 13.02.2026).
[3] ГОСТ Р 59547-2021 «Защита информации. Мониторинг информационной безопасности».
[4] Приказ ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
[5] Приказ ФСТЭК России от 11 апреля 2025 г. №117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».
[6] Информационное письмо ФСТЭК России «Об утверждении требований к системам обнаружения вторжений».
[7] Snort – Network Intrusion Detection & Prevention System [Электронный ресурс] – Режим доступа: https://snort.org, свободный (дата обращения: 10.02.2026). Kaspersky SecureList Статистика [Электронный ресурс] – Режим доступа: https://statistics.securelist.com/ru/intrusion-detection-scan/day, свободный (дата обращения: 13.02.2026).
[8] ELK Stack – Elastic Stack: (ELK) Elasticsearch, Kibana & Logstash | Elastic [Электронный ресурс] – Режим доступа: https://www.elastic.co/elastic-stack, свободный (дата обращения: 10.02.2026).
Загрузки
Опубликован
Выпуск
Раздел
Лицензия
Copyright (c) 2026 Системная инженерия и инфокоммуникации

Это произведение доступно по лицензии Creative Commons «Attribution-ShareAlike» («Атрибуция — На тех же условиях») 4.0 Всемирная.