Аналіз роботи системи ELK при розгляді кіберінцидентів
No Thumbnail Available
Date
2024
Journal Title
Journal ISSN
Volume Title
Publisher
Сумський державний університет
Bachelor’s paper
Date of Defense
Scientific Director
Speciality
125 - Кібербезпека
Date of Presentation
June 2024
Abstract
Метою даної роботи є дослідження методів системи ELK при розгляді кіберінцидентів для з'ясування їх ефективності та придатності для використання в реальних умовах. Розробка та впровадження алгоритму реагування та правила реагування на кіберінцидент.
За результатами роботи визначено переваги та недоліки системи ELK та її методів та підходів до розгляду інцидентів інформаційної безпеки, а також розроблено та впроваджено правило детектування інцидентів інформаційної безпеки підприємства, що дозволить знизити ризики втрати інформації та забезпечити її надійний захист.
The purpose of this work is to study the methods of the ELK system when considering cyber incidents to find out their effectiveness and suitability for use in real conditions. Development and implementation of a response algorithm and cyber incident response rules. Based on the results of the work, the advantages and disadvantages of the ELK system and its methods and approaches to the consideration of information security incidents were determined, as well as the rule for detecting information security incidents of the enterprise was developed and implemented, which will reduce the risks of information loss and ensure its reliable protection.
The purpose of this work is to study the methods of the ELK system when considering cyber incidents to find out their effectiveness and suitability for use in real conditions. Development and implementation of a response algorithm and cyber incident response rules. Based on the results of the work, the advantages and disadvantages of the ELK system and its methods and approaches to the consideration of information security incidents were determined, as well as the rule for detecting information security incidents of the enterprise was developed and implemented, which will reduce the risks of information loss and ensure its reliable protection.
Keywords
інформаційна безпека, information security, система ELK, ELK system, Elastic, кіберінцидент, cyber incident, правило детектування, detection rule, алгоритм реагування, response algorithm, кіберзагроза, cyber threat, кібербезпека, cyber security, SIEM
Citation
Гришин А. О. Аналіз роботи системи ELK при розгляді кіберінцидентів : робота на здобуття кваліфікаційного ступеня бакалавра : спец. 125 - кібербезпека / наук. кер. В. О. Любчак. Суми : Сумський державний університет, 2024. 35 с.