Аналіз роботи системи ELK при розгляді кіберінцидентів

No Thumbnail Available

Date

2024

Journal Title

Journal ISSN

Volume Title

Publisher

Сумський державний університет
Bachelor’s paper

Date of Defense

Scientific Director

Speciality

125 - Кібербезпека

Date of Presentation

June 2024

Abstract

Метою даної роботи є дослідження методів системи ELK при розгляді кіберінцидентів для з'ясування їх ефективності та придатності для використання в реальних умовах. Розробка та впровадження алгоритму реагування та правила реагування на кіберінцидент. За результатами роботи визначено переваги та недоліки системи ELK та її методів та підходів до розгляду інцидентів інформаційної безпеки, а також розроблено та впроваджено правило детектування інцидентів інформаційної безпеки підприємства, що дозволить знизити ризики втрати інформації та забезпечити її надійний захист.
The purpose of this work is to study the methods of the ELK system when considering cyber incidents to find out their effectiveness and suitability for use in real conditions. Development and implementation of a response algorithm and cyber incident response rules. Based on the results of the work, the advantages and disadvantages of the ELK system and its methods and approaches to the consideration of information security incidents were determined, as well as the rule for detecting information security incidents of the enterprise was developed and implemented, which will reduce the risks of information loss and ensure its reliable protection.

Keywords

інформаційна безпека, information security, система ELK, ELK system, Elastic, кіберінцидент, cyber incident, правило детектування, detection rule, алгоритм реагування, response algorithm, кіберзагроза, cyber threat, кібербезпека, cyber security, SIEM

Citation

Гришин А. О. Аналіз роботи системи ELK при розгляді кіберінцидентів : робота на здобуття кваліфікаційного ступеня бакалавра : спец. 125 - кібербезпека / наук. кер. В. О. Любчак. Суми : Сумський державний університет, 2024. 35 с.

Endorsement

Review

Supplemented By

Referenced By