Sono state condotte numerose ricerche per valutare le prestazioni dei sistemi di rilevamento delle intrusioni di rete (NIDS). La maggior parte dei lavori è stata eseguita in condizioni di traffico moderato. Non è sufficiente analizzare le prestazioni dei NIDS sulla base di un flusso di traffico non realistico e in condizioni limitate. In questo progetto, gli autori introducono alcune specifiche hardware realistiche per la valutazione delle prestazioni e la progettazione della rete del NIDS. L'obiettivo principale è quello di valutare le prestazioni di un NIDS open-source chiamato Snort. Nonostante i numerosi lavori di ricerca sullo stesso tema, questa ricerca offre una valutazione delle prestazioni unica per i sistemi operativi e le reti moderne. In particolare, questo progetto propone un NIDS con le migliori prestazioni, introducendo un NIDS parallelo che utilizza processori Snort con un database centralizzato per l'implementazione della sicurezza di rete. Le prestazioni migliorate per un traffico di rete più intenso sono state realizzate e verificate attraverso uno studio comparativo. Il lavoro dovrebbe aiutare a fare luce sulla gestione degli aggressori in una varietà di modelli pratici di rete e dovrebbe essere particolarmente utile per i professionisti che lavorano nei settori dell'informatica e delle comunicazioni sia nell'industria che nel mondo accademico.