Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Turun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Turun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Advanced threat detection through Snort integration : a study of IDS/IPS implementation at an institute of higher education

Uusiheimala, Azul (2025)

 
Avaa tiedosto
Uusiheimala_Azul.pdf (1.265Mt)
Lataukset: 


Uusiheimala, Azul
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025052717125
Tiivistelmä
Tämä opinnäytetyö tarkastelee avoimen lähdekoodin Snort-työkalun hyödyntämistä kyberturvallisuuden parantamiseksi akateemisissa verkoissa. Työn taustalla ovat kasvavat kyberuhat sekä harjoittelujakson aikana saadut keskeiset oivallukset ja käytännön kokemukset. Tutkimus keskittyy tunkeutumisen havaitsemissääntöjen optimointiin suorituskyvyn parantamiseksi.

Snort-sääntöjä tarkennettiin Pyramid of Pain -mallin avulla, joka kohdistuu korkeamman tason uhkakäyttäytymiseen perusindikaattoreiden sijaan. Näitä optimointeja testattiin yliopiston verkossa niiden tehokkuuden arvioimiseksi.

Tulokset osoittivat parantunutta havaitsemistarkkuutta ja vähemmän vääriä positiivisia. Tutkimus päättelee, että Snort tarjoaa kustannustehokkaan ja luotettavan ratkaisun akateemisille instituutioille, jotka pyrkivät vahvistamaan verkkoturvallisuuttaan.
 
This thesis explores the use of the open-source tool Snort to enhance cybersecurity in academic networks. Motivated by increasing cyber threats and insights gained during my internship, the study focuses on optimizing intrusion detection rules to improve performance.

Snort rules were refined using the Pyramid of Pain model, which targets higher-level threat behaviors rather than basic indicators. These optimizations were tested within the university’s network to assess their effectiveness.

The results showed improved detection accuracy and fewer false positives. The study concludes that Snort offers a cost-effective and reliable solution for academic institutions seeking to strengthen their network security.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste