Засоби захисту центру оперативної безпеки підприємства
Тип публікації :
Бакалаврська робота
Дата випуску :
2023
Автор(и) :
Табаченко Данило Олексійович
Мова основного тексту :
ua
eKNUTSHIR URL :
Цитування :
[APA 7] Табаченко, Д. О. (2023). Засоби захисту центру оперативної безпеки підприємства [Бакалаврська робота, Київський національний університет імені Тараса Шевченка]. eKNUTSHIR. https://ir.library.knu.ua/handle/123456789/3975
[ДСТУ] Табаченко Д. О. Засоби захисту центру оперативної безпеки підприємства : кваліфікаційна робота бакалавра : 12 Інформаційні технології. Київ, 2023. 73 с. URL: https://ir.library.knu.ua/handle/123456789/3975 (дата звернення: 25.07.2026).
У кваліфікаційній роботі було вибрано і скомпоновано засоби для налаштування системи управління подіями та інформаційною безпекою, як однієї з найважливіших систем для центру оперативної безпеки.
Було проведено аналіз функцій центру оперативної безпеки. Аналіз складався з дослідження нормативно-правової бази в галузі інформаційної безпеки та реагуванні на інциденти, огляд функцій, типів та складу центру оперативної безпеки, а також засобів захисту, які використовуються.
Було розглянуто види та функціональні особливості SIEM систем. Також проведено аналіз популярних SIEM систем на ринку. Також проведено детальний огляд ELK стеку, його функціонал, архітектуру та особливості роботи.
Було створено архітектуру, в якій PfSense виступає в якості маршрутизатора і дві віртуальні машини в якості клієнта та сервера SIEM системи. Було сконфігуровано систему управління подіями та інформаційною безпекою на базі ELK (Elasticsearch, Logstash, Kibana). Реалізація SIEM системи на базі ELK стеку має
декілька переваг.
Ключові слова: центр оперативної безпеки, SIEM-системи, інциденти ІБ, захист від атак, методи реагування на кібератаки, кібератака, кіберзахист.
Було проведено аналіз функцій центру оперативної безпеки. Аналіз складався з дослідження нормативно-правової бази в галузі інформаційної безпеки та реагуванні на інциденти, огляд функцій, типів та складу центру оперативної безпеки, а також засобів захисту, які використовуються.
Було розглянуто види та функціональні особливості SIEM систем. Також проведено аналіз популярних SIEM систем на ринку. Також проведено детальний огляд ELK стеку, його функціонал, архітектуру та особливості роботи.
Було створено архітектуру, в якій PfSense виступає в якості маршрутизатора і дві віртуальні машини в якості клієнта та сервера SIEM системи. Було сконфігуровано систему управління подіями та інформаційною безпекою на базі ELK (Elasticsearch, Logstash, Kibana). Реалізація SIEM системи на базі ELK стеку має
декілька переваг.
Ключові слова: центр оперативної безпеки, SIEM-системи, інциденти ІБ, захист від атак, методи реагування на кібератаки, кібератака, кіберзахист.
Галузі знань та спеціальності :
12 Інформаційні технології
125 Кібербезпека та захист інформації
Файл(и) :![Ескіз]()
Вантажиться...
Формат :
Adobe PDF
Розмір :
3.37 MB
Контрольна сума :
(MD5):2ba7101b901e06fca032594db2caca49
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution-NonCommercial 4.0 International

