Details

Title Автоматизация выбора SIEM-системы и адаптации под информационную инфраструктуру: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_03 «Безопасность компьютерных систем»
Creators Куковякина Дарья Андреевна
Scientific adviser Семенов Павел Олегович
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2025
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects системы управления информацией и событиями безопасности ; средства защиты информации ; автоматизация ; security information and event management systems ; information security tools ; automation
Document type Bachelor graduation qualification work
File type PDF
Language Russian
Level of education Bachelor
Speciality code (FGOS) 10.03.01
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2025/vr/vr25-1371
Rights Доступ по паролю из сети Интернет (чтение, печать, копирование)
Additionally New arrival
Record key ru\spstu\vkr\35688
Record create date 7/30/2025

Allowed Actions

Action 'Read' will be available if you login or access site from another network

Action 'Download' will be available if you login or access site from another network

Group Anonymous
Network Internet

Целью работы является оптимизация процесса управления информацией и событиями безопасности. Объектом исследования являются системы управления информацией и событиями безопасности. Задачи, решаемые в ходе исследования: 1. Систематизировать особенности применения SIEM-систем и определить возможные требования для их установки и настройки. 2. Провести сравнительный анализ систем с открытым исходным кодом для определения их сильных и слабых сторон. 3. Разработать экспертную систему, позволяющую оценить применимость SIEM-систем в различных условиях. 4. Автоматизировать процесс развертывания, а также первоначальной и последующих настроек SIEM-систем. В ходе работы были выделены ключевые критерии и проведен сравнительный анализ решений. В результате была разработана экспертная система, способная на основе заданных требований оценить применимость SIEM-систем. Были автоматизированы ключевые процессы внедрения и адаптации системы: установка, добавление источников и настройка правил корреляции. Полученные результаты могут быть использованы для оптимизации процесса выбора и внедрения SIEM-систем. Для достижения данных результатов были использованы SIEM-системы Wazuh, Graylog, OSSIM, Prelude OSS, Apache Metron, Siembol. Была разработана экспертная система на языке Python, а также автоматизированные скрипты на языках Bash и PowerShell.

The purpose of the study is the optimization of security information and event management. The object of the work is Security Information and Event Management systems. The research set the following goals: 1. Systematizing the features of SIEM system application and determining possible requirements for their installation and configuration. 2. Conducting a comparative analysis of open-source systems to identify their strengths and weaknesses. 3. Developing an expert system for evaluating the applicability of SIEM systems under various conditions. 4. Automating the deployment process, as well as the initial and subsequent configurations of SIEM systems. During the work, key criteria were identified, and a comparative analysis of solutions was conducted. The work resulted in the development of an expert system that can evaluate the applicability of SIEM systems based on specified requirements. Key processes for system implementation and adaptation were automated: installation, addition of sources, and configuration of correlation rules. The obtained results could be used for optimizing the SIEM system selection and implementation process. To achieve these results, the following SIEM systems were used: Wazuh, Graylog, OSSIM, Prelude OSS, Apache Metron, and Siembol. An expert system was developed in Python, alongside automated scripts in Bash and PowerShell.

Network User group Action
ILC SPbPU Local Network All
Read Print Download
Internet Authorized users SPbPU
Read Print Download
Internet Anonymous

Access count: 0 
Last 30 days: 0

Detailed usage statistics