Детальная информация

Название Адаптация комплекса средств защиты PAM, SIEM и DLP под информационную инфраструктуру: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Adaptation of the PAM, SIEM, and DLP security suite to the information infrastructure
Авторы Ефремова Ольга Олеговна
Научный руководитель Семенов Павел Олегович
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2026
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика средства защиты информации ; PAM ; SIEM ; DLP ; экспертная система ; автоматизация развертывания ; интеграция СЗИ ; information security tools ; expert system ; deployment automation ; security tools integration
Тип документа Выпускная квалификационная работа бакалавра
Язык Русский
Уровень высшего образования Бакалавриат
Код специальности ФГОС 10.03.01
Группа специальностей ФГОС 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2026/vr/vr26-3160
Права доступа Доступ по паролю из сети Интернет (чтение, печать)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\42834
Дата создания записи 21.08.2026

Разрешенные действия

Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов

Группа Анонимные пользователи
Сеть Интернет

Целью работы является оптимизация процессов выбора и внедрения СЗИ в рамках интегрированного стека решений, учитывающего архитектурные особенности защищаемого ИТ-периметра. Объектом исследования являются системы классов PAM, SIEM и DLP. Задачи, решаемые в ходе исследования 1. Систематизировать особенности и функциональные требования к системам PAM, SIEM и DLP, а также проанализировать подходы к их интеграции в единый комплекс 2. Провести сравнительный анализ решений PAM, SIEM и DLP для определения критериев их интеграционной связности. 3. Разработать экспертную систему, позволяющую оценить интеграционный потенциал связки СЗИ в различных условиях. 4. Автоматизировать процесс развертывания и первоначальной настройки комплекса СЗИ. В ходе работы формализованы критерии интеграционной связности для СЗИ классов PAM, SIEM и DLP. В результате разработана экспертная система, обеспечивающая подбор конфигурации СЗИ, автоматизирован процесс архитектурного развертывания и интеграции компонентов комплекса СЗИ с использованием технологии контейнеризации. Полученные результаты позволяют исключить субъективный фактор при проектировании защищенного контура и значительно сократить сроки ввода комплекса СЗИ в эксплуатацию. Для достижения данных результатов были исследованы системы Wazuh, JumpServer, «Стахановец» и другие. Программная реализация выполнена на языке Python на основе базы знаний в формате JSON и набора конфигурационных сценариев Docker.

The purpose of the study is the optimization of selection and implementation processes for information security tools within an integrated solution stack that accounts for the architectural features of the protected IT perimeter. The object of the work is PAM, SIEM and DLP classes of systems. The research set the following goals: 1. Systematizing the features and functional requirements for PAM, SIEM and DLP systems, as well as analyzing existing approaches to their integration into a single complex. 2. Conducting a comparative analysis of PAM, SIEM and DLP solutions to determine criteria for their integration compatibility. 3. Developing an expert system to evaluate the integration potential of security tool configuration under various conditions. 4. Automating the deployment and initial configuration processes for the security tool complex. In the course of the research, formal criteria for the integration compatibility were established for PAM, SIEM and DLP systems. The research resulted in the development of an expert system providing configuration selection for security tools; the processes of architectural deployment and integration of the complex components were automated using containerization technology. The obtained results make it possible to eliminate subjective factors during the design of secure infrastructure and significantly reduce the time required to put the security complex into operation. To achieve these results, systems such as Wazuh, JumpServer, «Stakhanovets» and others were investigated. The software implementation was performed in Python based on a machine-readable knowledge base in JSON format and a set of Docker configuration scenarios.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Интернет Авторизованные пользователи СПбПУ
Интернет Анонимные пользователи
...