Details
Title | Автоматизация выбора SIEM-системы и адаптации под информационную инфраструктуру: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_03 «Безопасность компьютерных систем» |
---|---|
Creators | Куковякина Дарья Андреевна |
Scientific adviser | Семенов Павел Олегович |
Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
Imprint | Санкт-Петербург, 2025 |
Collection | Выпускные квалификационные работы ; Общая коллекция |
Subjects | системы управления информацией и событиями безопасности ; средства защиты информации ; автоматизация ; security information and event management systems ; information security tools ; automation |
Document type | Bachelor graduation qualification work |
File type | |
Language | Russian |
Level of education | Bachelor |
Speciality code (FGOS) | 10.03.01 |
Speciality group (FGOS) | 100000 - Информационная безопасность |
DOI | 10.18720/SPBPU/3/2025/vr/vr25-1371 |
Rights | Доступ по паролю из сети Интернет (чтение, печать, копирование) |
Additionally | New arrival |
Record key | ru\spstu\vkr\35688 |
Record create date | 7/30/2025 |
Allowed Actions
–
Action 'Read' will be available if you login or access site from another network
Action 'Download' will be available if you login or access site from another network
Group | Anonymous |
---|---|
Network | Internet |
Целью работы является оптимизация процесса управления информацией и событиями безопасности. Объектом исследования являются системы управления информацией и событиями безопасности. Задачи, решаемые в ходе исследования: 1. Систематизировать особенности применения SIEM-систем и определить возможные требования для их установки и настройки. 2. Провести сравнительный анализ систем с открытым исходным кодом для определения их сильных и слабых сторон. 3. Разработать экспертную систему, позволяющую оценить применимость SIEM-систем в различных условиях. 4. Автоматизировать процесс развертывания, а также первоначальной и последующих настроек SIEM-систем. В ходе работы были выделены ключевые критерии и проведен сравнительный анализ решений. В результате была разработана экспертная система, способная на основе заданных требований оценить применимость SIEM-систем. Были автоматизированы ключевые процессы внедрения и адаптации системы: установка, добавление источников и настройка правил корреляции. Полученные результаты могут быть использованы для оптимизации процесса выбора и внедрения SIEM-систем. Для достижения данных результатов были использованы SIEM-системы Wazuh, Graylog, OSSIM, Prelude OSS, Apache Metron, Siembol. Была разработана экспертная система на языке Python, а также автоматизированные скрипты на языках Bash и PowerShell.
The purpose of the study is the optimization of security information and event management. The object of the work is Security Information and Event Management systems. The research set the following goals: 1. Systematizing the features of SIEM system application and determining possible requirements for their installation and configuration. 2. Conducting a comparative analysis of open-source systems to identify their strengths and weaknesses. 3. Developing an expert system for evaluating the applicability of SIEM systems under various conditions. 4. Automating the deployment process, as well as the initial and subsequent configurations of SIEM systems. During the work, key criteria were identified, and a comparative analysis of solutions was conducted. The work resulted in the development of an expert system that can evaluate the applicability of SIEM systems based on specified requirements. Key processes for system implementation and adaptation were automated: installation, addition of sources, and configuration of correlation rules. The obtained results could be used for optimizing the SIEM system selection and implementation process. To achieve these results, the following SIEM systems were used: Wazuh, Graylog, OSSIM, Prelude OSS, Apache Metron, and Siembol. An expert system was developed in Python, alongside automated scripts in Bash and PowerShell.
Network | User group | Action |
---|---|---|
ILC SPbPU Local Network | All |
|
Internet | Authorized users SPbPU |
|
Internet | Anonymous |
|
Access count: 0
Last 30 days: 0