Проектирование системы обнаружения сетевых атак на базе решений с открытым исходным кодом Snort и ELK Stack

Авторы

  • Вероника Зимнюкова СГТУ им. Ю.А. Гагарина Автор
  • Алексей Ершов СГТУ им. Ю.А. Гагарина Автор

Ключевые слова:

обнаружение сетевых атак, Snort, ELK Stack, SIEM, IDS, мониторинг информационной безопасности, кибератака, система мониторинга ИБ, система обнаружения вторжений

Аннотация

В статье рассматривается процесс проектирования и практической реализации интегрированной системы обнаружения сетевых атак на основе решений с открытым исходным кодом – Snort и ELK Stack. Проводится анализ современных подходов к мониторингу информационной безопасности, исследуются требования нормативных документов ФСТЭК России и Российского законодательства к системам обнаружения вторжений и управления событиями безопасности. Описывается архитектура лабораторного стенда, включающая четыре виртуальные машины с распределением ролей: сенсор Snort IDS, сервер ELK Stack, целевой сервер-жертву и машина атакующего. Демонстрируется процесс настройки пересылки логов, разработки правил обнаружения и создания визуализаций в Kibana. Представлены результаты тестирования системы при проведении различных типов атак: сканирование сети, DoS-атаки, веб-атаки, подбор учетных данных и использование сканера уязвимостей. Анализ эффективности разработанной системы подтверждает высокую точность обнаружения и практическую применимость предложенного подхода для организаций с ограниченными ресурсами.

Биографии авторов

  • Вероника Зимнюкова, СГТУ им. Ю.А. Гагарина

    студентка четвертого курса, учебной группы б2-ИФБС-41, направления 10.03.01 «Информационная безопасность», Саратовского государственного технического университета имени Гагарина Ю.А., г. Саратов, Россия

  • Алексей Ершов, СГТУ им. Ю.А. Гагарина

    доцент кафедры ИБС, к.т.н., Саратовского государственного технического университета, имени Гагарина Ю.А., г. Саратов, Россия

Библиографические ссылки

[1] Академия Selectel – IPS/IDS — системы обнаружения и предотвращения вторжений [Электронный ресурс] – Режим доступа: https://selectel.ru/blog/ips-and-ids/, свободный (дата обращения: 13.02.2026).

[2] Академия Selectel – Что такое SIEM [Электронный ресурс] – Режим доступа: https://selectel.ru/blog/what-is-siem/, свободный (дата обращения: 13.02.2026).

[3] ГОСТ Р 59547-2021 «Защита информации. Мониторинг информационной безопасности».

[4] Приказ ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

[5] Приказ ФСТЭК России от 11 апреля 2025 г. №117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».

[6] Информационное письмо ФСТЭК России «Об утверждении требований к системам обнаружения вторжений».

[7] Snort – Network Intrusion Detection & Prevention System [Электронный ресурс] – Режим доступа: https://snort.org, свободный (дата обращения: 10.02.2026). Kaspersky SecureList Статистика [Электронный ресурс] – Режим доступа: https://statistics.securelist.com/ru/intrusion-detection-scan/day, свободный (дата обращения: 13.02.2026).

[8] ELK Stack – Elastic Stack: (ELK) Elasticsearch, Kibana & Logstash | Elastic [Электронный ресурс] – Режим доступа: https://www.elastic.co/elastic-stack, свободный (дата обращения: 10.02.2026).

Загрузки

Опубликован

26.07.2026

Как цитировать

Проектирование системы обнаружения сетевых атак на базе решений с открытым исходным кодом Snort и ELK Stack. (2026). Системная инженерия и инфокоммуникации, 3, 23-31. https://sys-engine.ru/index.php/SEI/article/view/56