Podrobno

Razvoj informacijskega sistema za upravljanje varnostnih informacij in dogodkov s podporo analitike
ID Sterle, Jan (Avtor), ID Fujs, Damjan (Mentor) Več o mentorju... Povezava se odpre v novem oknu

.pdfPDF - Predstavitvena datoteka, prenos (1,07 MB)
MD5: 77E54767DBB116F88E8E89C00E7DE01C

Izvleček
Diplomska naloga obravnava razvoj eksperimentalnega sistema za upravlja- nje varnostnih informacij in dogodkov, ki omogoča zbiranje, normalizacijo, pretočno obdelavo, shranjevanje in analizo varnostnih dogodkov. Sistem te- melji na modularni arhitekturi, v kateri se sintetično generirani dnevniški zapisi in sistemske metrike pretvorijo v standardizirano obliko OCSF ter posredujejo prek sporočilnega sistema Redpanda. V okviru naloge sta im- plementirana analitični modul za zaznavo groženj na podlagi pravil in odsto- panj ter večnivojska hramba podatkov z uporabo vroče in hladne hrambe. Rezultat naloge je delujoč prototip sistema SIEM, ki prikazuje uporabnost sodobnih pretočnih arhitektur in napredne analitike pri zaznavi varnostnih incidentov.

Jezik:Slovenski jezik
Ključne besede:SIEM, varnostni dogodki, OCSF, pretočna obdelava, za- znava groženj, analitika.
Vrsta gradiva:Diplomsko delo/naloga
Tipologija:2.11 - Diplomsko delo
Organizacija:FRI - Fakulteta za računalništvo in informatiko
Leto izida:2026
PID:20.500.12556/RUL-184371 Povezava se odpre v novem oknu
COBISS.SI-ID:285904899 Povezava se odpre v novem oknu
Datum objave v RUL:06.07.2026
Število ogledov:192
Število prenosov:86
Metapodatki:XML DC-XML DC-RDF
:
Kopiraj citat
Objavi na:Bookmark and Share

Sekundarni jezik

Jezik:Angleški jezik
Naslov:Development of an Information System for Security Information and Event Management with Analytics Support
Izvleček:
The diploma thesis addresses the development of an experimental Security Information and Event Management system that enables the collection, nor- malization, stream processing, storage, and analysis of security events. The system is based on a modular architecture in which synthetically generated log records and system metrics are transformed into the standardized OCSF format and forwarded through the messaging system Redpanda. As part of the thesis, an analytical module for threat detection based on rules and anomalies is implemented, together with multi-tier data storage using hot and cold storage. The result of the thesis is a working SIEM system pro- totype that demonstrates the usefulness of modern streaming architectures and analytics in the detection of security incidents.

Ključne besede:SIEM, security events, OCSF, stream processing, analytics.

Podobna dela

Podobna dela v RUL:
Podobna dela v drugih slovenskih zbirkah:

Nazaj