Es wurden zahlreiche Forschungsarbeiten durchgeführt, um die Leistung von Network Intrusion Detection System (NIDS) zu bewerten. Die meisten dieser Arbeiten wurden unter moderaten Verkehrsbedingungen durchgeführt. Es ist nicht sinnvoll, die Leistung von NIDS auf der Grundlage eines nicht realistischen Verkehrsflusses und unter eingeschränkten Bedingungen zu analysieren. In diesem Projekt stellen die Autoren einige realistische, handelsübliche Hardwarespezifikationen für die Leistungsbewertung und das Netzwerkdesign des NIDS vor. Das Hauptziel ist die Bewertung der Leistung eines Open-Source-NIDS namens Snort. Trotz einer Reihe von Forschungsarbeiten auf demselben Gebiet bietet diese Forschung eine einzigartige Leistungsbewertung für moderne Betriebssysteme und Netzwerke. Insbesondere wird in diesem Projekt ein NIDS mit der besten Leistung vorgeschlagen, indem ein paralleles NIDS mit Snort-Prozessoren und einer zentralisierten Datenbank für die Implementierung der Netzwerksicherheit eingeführt wird. Eine verbesserte Leistung bei erhöhtem Netzwerkverkehr wird realisiert und durch eine vergleichende Studie verifiziert. Die Arbeit soll dazu beitragen, den Umgang mit Angreifern in einer Vielzahl von praktischen Netzwerkmodellen zu erhellen, und dürfte vor allem für Fachleute aus dem Computer- und Kommunikationsbereich in Industrie und Hochschule von Nutzen sein.