<?xml version="1.0"?>
<metadata xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:dc="http://purl.org/dc/elements/1.1/"><dc:title>Sistemi za upravljanje varnostnih informacij in dogodkov</dc:title><dc:creator>PECHER,	LUKA	(Avtor)
	</dc:creator><dc:creator>Sedlar,	Urban	(Mentor)
	</dc:creator><dc:subject>Ključne besede: upravljanje varnostnih informacij in dogodkov (SIEM)</dc:subject><dc:subject>dogodek</dc:subject><dc:subject>informacijska varnost</dc:subject><dc:subject>dnevniški zapisi</dc:subject><dc:description>Namen diplomske naloge je predstaviti sistem SIEM (ang. Security Information and Event Management). Osredotočil sem se na funkcionalnosti sistema SIEM, ki so najpomembnejše za delovanje tega analitičnega orodja. Naloge SIEM-a so, da poenoti vse dnevniške zapise, ki jih dobi od drugih naprav, da korelira medsebojne podobne dogodke ter da ima možnost analitičnega prikaza dogajanja v omrežju preko nadzornih plošč in globlje analitske sposobnosti spremljanja dogodkov. Poleg naštetega je opisana arhitektura rešitve, ki predstavlja ključne korake pri delovanju sistema. Začetek procesa je izbira izvornih naprav za zbiranje dnevniških zapisov. Sledita razčlenjevanje in normalizacija, brez česar ni mogoče izvajati korelacije. Vsi gradniki arhitekture se med seboj dopolnjujejo in SIEM ne bi mogel delovati, če bi kateri manjkal. Zadnji del arhitekture je namenjen hranjenju dnevniških zapisov in spremljanju pomembnih varnostnih dogodkov in incidentov.

Teoretično je predstavljenih tudi nekaj najpopularnejših produktov SIEM. Med njimi so na primer Splunk, IBM QRadar in sistem ArcSight, s katerim sem praktični del naloge tudi najbolj primerjal.

V praktičnem delu diplomskega dela sta zajeta postavitev in delovanje odprtokodnega sistema AlienVault OSSIM. Podrobno so opisani koraki postavitve, poleg tega je preizkušeno obveščanje uporabnika s strani sistema ob nenavadnem dogajanju v omrežju. Sklepna ugotovitev glede na to, da je sistem brezplačen, je pozitivna. Preizkušeni sistem AlienValut OSSIM lahko manjša in srednja podjetja s pridom uporabijo za detekcijo različnih kibernetskih napadov.</dc:description><dc:date>2019</dc:date><dc:date>2019-10-09 11:50:03</dc:date><dc:type>Diplomsko delo/naloga</dc:type><dc:identifier>111694</dc:identifier><dc:identifier>VisID: 49001</dc:identifier><dc:language>sl</dc:language></metadata>
