Аналіз роботи системи ELK при розгляді кіберінцидентів
dc.contributor.author | Гришин, А.О. | |
dc.date.accessioned | 2024-09-10T06:09:00Z | |
dc.date.available | 2024-09-10T06:09:00Z | |
dc.date.issued | 2024 | |
dc.date.presentation | June 2024 | en_US |
dc.description.abstract | Метою даної роботи є дослідження методів системи ELK при розгляді кіберінцидентів для з'ясування їх ефективності та придатності для використання в реальних умовах. Розробка та впровадження алгоритму реагування та правила реагування на кіберінцидент. За результатами роботи визначено переваги та недоліки системи ELK та її методів та підходів до розгляду інцидентів інформаційної безпеки, а також розроблено та впроваджено правило детектування інцидентів інформаційної безпеки підприємства, що дозволить знизити ризики втрати інформації та забезпечити її надійний захист. | en_US |
dc.description.abstract | The purpose of this work is to study the methods of the ELK system when considering cyber incidents to find out their effectiveness and suitability for use in real conditions. Development and implementation of a response algorithm and cyber incident response rules. Based on the results of the work, the advantages and disadvantages of the ELK system and its methods and approaches to the consideration of information security incidents were determined, as well as the rule for detecting information security incidents of the enterprise was developed and implemented, which will reduce the risks of information loss and ensure its reliable protection. | en_US |
dc.identifier.citation | Гришин А. О. Аналіз роботи системи ELK при розгляді кіберінцидентів : робота на здобуття кваліфікаційного ступеня бакалавра : спец. 125 - кібербезпека / наук. кер. В. О. Любчак. Суми : Сумський державний університет, 2024. 35 с. | en_US |
dc.identifier.uri | https://essuir.sumdu.edu.ua/handle/123456789/96647 | |
dc.publisher | Сумський державний університет | en_US |
dc.rights.uri | cne | en_US |
dc.speciality.id | [{"code": 4, "name": "Факультет електроніки та інформаційних технологій (ЕлІТ)"}, {"code": 103, "name": "Кафедра кібербезпеки"}] | en_US |
dc.speciality.name | 125 - Кібербезпека | |
dc.subject | інформаційна безпека | en_US |
dc.subject | information security | en_US |
dc.subject | система ELK | en_US |
dc.subject | ELK system | en_US |
dc.subject | Elastic | en_US |
dc.subject | кіберінцидент | en_US |
dc.subject | cyber incident | en_US |
dc.subject | правило детектування | en_US |
dc.subject | detection rule | en_US |
dc.subject | алгоритм реагування | en_US |
dc.subject | response algorithm | en_US |
dc.subject | кіберзагроза | en_US |
dc.subject | cyber threat | en_US |
dc.subject | кібербезпека | en_US |
dc.subject | cyber security | en_US |
dc.subject | SIEM | en_US |
dc.title | Аналіз роботи системи ELK при розгляді кіберінцидентів | en_US |
dc.type | Bachelous paper | en_US |