Details
| Title | Адаптация комплекса средств защиты PAM, SIEM и DLP под информационную инфраструктуру: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Adaptation of the PAM, SIEM, and DLP security suite to the information infrastructure |
|---|---|
| Creators | Ефремова Ольга Олеговна |
| Scientific adviser | Семенов Павел Олегович |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | средства защиты информации ; PAM ; SIEM ; DLP ; экспертная система ; автоматизация развертывания ; интеграция СЗИ ; information security tools ; expert system ; deployment automation ; security tools integration |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 10.03.01 |
| Speciality group (FGOS) | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-3160 |
| Rights | Доступ по паролю из сети Интернет (чтение, печать) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\42834 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
| Group | Anonymous |
|---|---|
| Network | Internet |
Целью работы является оптимизация процессов выбора и внедрения СЗИ в рамках интегрированного стека решений, учитывающего архитектурные особенности защищаемого ИТ-периметра. Объектом исследования являются системы классов PAM, SIEM и DLP. Задачи, решаемые в ходе исследования 1. Систематизировать особенности и функциональные требования к системам PAM, SIEM и DLP, а также проанализировать подходы к их интеграции в единый комплекс 2. Провести сравнительный анализ решений PAM, SIEM и DLP для определения критериев их интеграционной связности. 3. Разработать экспертную систему, позволяющую оценить интеграционный потенциал связки СЗИ в различных условиях. 4. Автоматизировать процесс развертывания и первоначальной настройки комплекса СЗИ. В ходе работы формализованы критерии интеграционной связности для СЗИ классов PAM, SIEM и DLP. В результате разработана экспертная система, обеспечивающая подбор конфигурации СЗИ, автоматизирован процесс архитектурного развертывания и интеграции компонентов комплекса СЗИ с использованием технологии контейнеризации. Полученные результаты позволяют исключить субъективный фактор при проектировании защищенного контура и значительно сократить сроки ввода комплекса СЗИ в эксплуатацию. Для достижения данных результатов были исследованы системы Wazuh, JumpServer, «Стахановец» и другие. Программная реализация выполнена на языке Python на основе базы знаний в формате JSON и набора конфигурационных сценариев Docker.
The purpose of the study is the optimization of selection and implementation processes for information security tools within an integrated solution stack that accounts for the architectural features of the protected IT perimeter. The object of the work is PAM, SIEM and DLP classes of systems. The research set the following goals: 1. Systematizing the features and functional requirements for PAM, SIEM and DLP systems, as well as analyzing existing approaches to their integration into a single complex. 2. Conducting a comparative analysis of PAM, SIEM and DLP solutions to determine criteria for their integration compatibility. 3. Developing an expert system to evaluate the integration potential of security tool configuration under various conditions. 4. Automating the deployment and initial configuration processes for the security tool complex. In the course of the research, formal criteria for the integration compatibility were established for PAM, SIEM and DLP systems. The research resulted in the development of an expert system providing configuration selection for security tools; the processes of architectural deployment and integration of the complex components were automated using containerization technology. The obtained results make it possible to eliminate subjective factors during the design of secure infrastructure and significantly reduce the time required to put the security complex into operation. To achieve these results, systems such as Wazuh, JumpServer, «Stakhanovets» and others were investigated. The software implementation was performed in Python based on a machine-readable knowledge base in JSON format and a set of Docker configuration scenarios.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|