Методи централізованого збору, кореляції та аналітики подій інформаційної безпеки в корпоративній мережі на базі FortiAnalyzer

Вантажиться...
Ескіз

Дата

ORCID

DOI

Науковий ступінь

Бакалавр

Рівень дисертації

Шифр та назва спеціальності

122 "Комп'ютерні науки"

Рада захисту

Установа захисту

Науковий керівник/консультант

Гладченко, Оксана Вікторівна

Члени комітету

Назва журналу

Номер ISSN

Назва тому

Видавець

Державний податковий університет

Анотація

У роботі проведено аналіз ролі централізованого логування та порівняльна характеристика SIEM-систем, обґрунтовано вибір вендорно-оптимізованого рішення FortiAnalyzer, спроєктовано логічні топології мережі та розгортання аналітичного ядра системи у віртуалізованому середовищі VMware ESXi з оптимізацією дискової підсистеми. Розроблено детерміновані правила кореляції й обробників подій для детектування атак перебору паролів та взаємодії з командними центрами ботнетів.
The paper analyzes the role of centralized logging and provides a comparative characteristic of SIEM systems, justifies the choice of the vendor-optimized FortiAnalyzer solution, designs logical network topologies and deploys the analytical core of the system in a virtualized VMware ESXi environment with disk subsystem optimization. Deterministic correlation rules and event handlers are developed to detect password brute force attacks and interact with botnet command centers.

Опис

Бібліографічний опис

Луценко Н. О. Методи централізованого збору, кореляції та аналітики подій інформаційної безпеки в корпоративній мережі на базі FortiAnalyzer : кваліфікаційна робота бакалавра : спец. 122 ; М-во фінансів України, Держ. податк. ун-т, ф-т фінансів та цифрових технологій, каф. комп’ют. та інформ. технологій і систем. Ірпінь, 2026. 52 с.

Підтвердження

Рецензія

Додано до

Згадується в