Details

Title Адаптация комплекса средств защиты PAM, SIEM и DLP под информационную инфраструктуру: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Adaptation of the PAM, SIEM, and DLP security suite to the information infrastructure
Creators Ефремова Ольга Олеговна
Scientific adviser Семенов Павел Олегович
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2026
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects средства защиты информации ; PAM ; SIEM ; DLP ; экспертная система ; автоматизация развертывания ; интеграция СЗИ ; information security tools ; expert system ; deployment automation ; security tools integration
Document type Bachelor graduation qualification work
Language Russian
Level of education Bachelor
Speciality code (FGOS) 10.03.01
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2026/vr/vr26-3160
Rights Доступ по паролю из сети Интернет (чтение, печать)
Additionally New arrival
Record key ru\spstu\vkr\42834
Record create date 8/21/2026

Allowed Actions

Action 'Read' will be available if administrator prepare required files

Group Anonymous
Network Internet

Целью работы является оптимизация процессов выбора и внедрения СЗИ в рамках интегрированного стека решений, учитывающего архитектурные особенности защищаемого ИТ-периметра. Объектом исследования являются системы классов PAM, SIEM и DLP. Задачи, решаемые в ходе исследования 1. Систематизировать особенности и функциональные требования к системам PAM, SIEM и DLP, а также проанализировать подходы к их интеграции в единый комплекс 2. Провести сравнительный анализ решений PAM, SIEM и DLP для определения критериев их интеграционной связности. 3. Разработать экспертную систему, позволяющую оценить интеграционный потенциал связки СЗИ в различных условиях. 4. Автоматизировать процесс развертывания и первоначальной настройки комплекса СЗИ. В ходе работы формализованы критерии интеграционной связности для СЗИ классов PAM, SIEM и DLP. В результате разработана экспертная система, обеспечивающая подбор конфигурации СЗИ, автоматизирован процесс архитектурного развертывания и интеграции компонентов комплекса СЗИ с использованием технологии контейнеризации. Полученные результаты позволяют исключить субъективный фактор при проектировании защищенного контура и значительно сократить сроки ввода комплекса СЗИ в эксплуатацию. Для достижения данных результатов были исследованы системы Wazuh, JumpServer, «Стахановец» и другие. Программная реализация выполнена на языке Python на основе базы знаний в формате JSON и набора конфигурационных сценариев Docker.

The purpose of the study is the optimization of selection and implementation processes for information security tools within an integrated solution stack that accounts for the architectural features of the protected IT perimeter. The object of the work is PAM, SIEM and DLP classes of systems. The research set the following goals: 1. Systematizing the features and functional requirements for PAM, SIEM and DLP systems, as well as analyzing existing approaches to their integration into a single complex. 2. Conducting a comparative analysis of PAM, SIEM and DLP solutions to determine criteria for their integration compatibility. 3. Developing an expert system to evaluate the integration potential of security tool configuration under various conditions. 4. Automating the deployment and initial configuration processes for the security tool complex. In the course of the research, formal criteria for the integration compatibility were established for PAM, SIEM and DLP systems. The research resulted in the development of an expert system providing configuration selection for security tools; the processes of architectural deployment and integration of the complex components were automated using containerization technology. The obtained results make it possible to eliminate subjective factors during the design of secure infrastructure and significantly reduce the time required to put the security complex into operation. To achieve these results, systems such as Wazuh, JumpServer, «Stakhanovets» and others were investigated. The software implementation was performed in Python based on a machine-readable knowledge base in JSON format and a set of Docker configuration scenarios.

Network User group Action
ILC SPbPU Local Network All
Internet Authorized users SPbPU
Internet Anonymous
...