search query: @keyword intrusion prevention systems / total: 3
reference: 1 / 3
« previous | next »
Author:Kyöstilä, Tomi
Title:The effectiveness of evasion techniques against intrusion prevention systems
Evaasiotekniikoiden tehokkuus tunkeutumisenestojärjestelmiä vastaan
Publication type:Master's thesis
Publication year:2014
Pages:vii + 57 s. + liitt. 3      Language:   eng
Department/School:Tietoliikenne- ja tietoverkkotekniikan laitos
Main subject:Tietoverkot   (S3022)
Supervisor:Manner, Jukka
Instructor:Särelä, Mikko
Electronic version URL: http://urn.fi/URN:NBN:fi:aalto-201406272264
OEVS:
Electronic archive copy is available via Aalto Thesis Database.
Instructions

Reading digital theses in the closed network of the Aalto University Harald Herlin Learning Centre

In the closed network of Learning Centre you can read digital and digitized theses not available in the open network.

The Learning Centre contact details and opening hours: https://learningcentre.aalto.fi/en/harald-herlin-learning-centre/

You can read theses on the Learning Centre customer computers, which are available on all floors.

Logging on to the customer computers

  • Aalto University staff members log on to the customer computer using the Aalto username and password.
  • Other customers log on using a shared username and password.

Opening a thesis

  • On the desktop of the customer computers, you will find an icon titled:

    Aalto Thesis Database

  • Click on the icon to search for and open the thesis you are looking for from Aaltodoc database. You can find the thesis file by clicking the link on the OEV or OEVS field.

Reading the thesis

  • You can either print the thesis or read it on the customer computer screen.
  • You cannot save the thesis file on a flash drive or email it.
  • You cannot copy text or images from the file.
  • You cannot edit the file.

Printing the thesis

  • You can print the thesis for your personal study or research use.
  • Aalto University students and staff members may print black-and-white prints on the PrintingPoint devices when using the computer with personal Aalto username and password. Color printing is possible using the printer u90203-psc3, which is located near the customer service. Color printing is subject to a charge to Aalto University students and staff members.
  • Other customers can use the printer u90203-psc3. All printing is subject to a charge to non-University members.
Location:P1 Ark Aalto  1610   | Archive
Keywords:evasions
evasion combinations
intrusion prevention systems
network security
IPS
evaasiotekniikat
evaasiokombinaatiot
tunkeutumisenestojärjestelmät
tietoturva
Abstract (eng): Evasions and evasion combinations are used to masquerade attacks in order to avoid detection by security appliances.
This thesis evaluates the effectiveness of these techniques against the state of the art intrusion prevention systems.
In total, 11 intrusion prevention systems were studied, 10 commercial and 1 free solution.

Four experiments were conducted in this study.
Each of the experiments contained a million attacks that were performed with randomized evasions and evasion combinations against each intrusion prevention system.
The used attack stayed the same during a single experiment, but each attack was disguised with different evasion techniques.
Standardized configurations were used in order to produce comparable results.

The results indicate that evasion techniques are effective against the majority of tested intrusion prevention systems.
Even though some of the techniques are from the 1990s, they can be fine-tuned to fool most of the tested appliances.
One evasion technique is not always enough to avoid detection, but combining multiple techniques increases the possibility to find a way to evade detection.
Abstract (fin): Evaasioita ja evaasiokombinaatiota käytetään naamioimaan hyökkäyksiä, jotta tietoturvalaitteet eivät havaitsisi niitä.
Diplomityössä tutkitaan näiden tekniikoiden tehokkuutta uusimpia tunkeutumisenestojärjestelmiä vastaan.
Yhteensä 11 tunkeutumisenestojärjestelmää tutkittiin, joista 10 on kaupallista ja yksi ilmainen.

Tutkimuksessa suoritettiin neljä koetta.
Jokainen koe sisälsi miljoona hyökkäystä, jotka suoritettiin jokaista tunkeutumisenestojärjestelmää vastaan satunnaisin evaasioin ja evaasiokombinaatioin.
Käytetty hyökkäys pysyi samana yksittäisen kokeen aikana, mutta jokainen hyökkäys oli naamioitu eri evaasiotekniikoin.
Yhtenäistettyjä konfiguraatioita käytettiin, jotta saataisiin vertailukelpoisia tuloksia.

Tulokset osoittavat, että evaasiotekniikat ovat toimivia suurinta osaa testattuja tunkeutumisenestojärjestelmiä vastaan.
Vaikka osa evaasiotekniikoista on peräisin 1990-luvulta, ne voidaan saada hienosäädettyä huijaamaan suurinta osaa testatuista laitteista.
Yksi evaasiotekniikka ei ole aina riittävä, jotta voitaisiin välttää hyökkäyksen havainnointi.
Monen eri tekniikan yhdistäminen lisää kuitenkin todennäköisyyttä löytää tapa kiertää havainnointi.
ED:2014-08-03
INSSI record number: 49403
+ add basket
« previous | next »
INSSI