Back to Search Start Over

Χρήση του SIEM (ELK Wazuh use case)

Authors :
Sarikioses, Konstantinos
Λαμπρινουδάκης, Κωνσταντίνος
Lambrinoudakis, Konstantinos
Σχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτων
Ασφάλεια Ψηφιακών Συστημάτων
Publication Year :
2021
Publisher :
Πανεπιστήμιο Πειραιώς, 2021.

Abstract

Το cyber threat hunting είναι η διαδικασία της προληπτικής και επαναληπτικής αναζήτησης μέσω δικτύων για τον εντοπισμό και την απομόνωση προωθούμενων απειλών που αποφεύγουν τις υπάρχουσες ρυθμίσεις ασφαλείας. Για την ανάλυση των logs χρησιμοποιείται το Elasticsearch, το οποίο είναι μια κατανεμημένη και ανοιχτού κώδικα μηχανή ανάλυσης για όλους τους τύπους δεδομένων. Επιπροσθέτως γίνεται χρήση του Wazuh plugin, μια δωρεάν, ανοιχτού κώδικα και έτοιμη για επιχειρήσεις λύση παρακολούθησης ασφάλειας για ανίχνευση απειλών, παρακολούθηση ακεραιότητας, απόκριση συμβάντων και συμμόρφωση. Υλοποιήθηκαν οι ενέργειες εγκατάσταση Wazuh server και agents, τα σενάρια ελέγχου ύποπτων αρχείων μέσω VirusTotal, επίβλεψη USB συσκευών αποθήκευσης και επίβλεψη Docker.

Details

Language :
Greek, Modern (1453-), Greek
Database :
OpenAIRE
Accession number :
edsair.doi.dedup.....ab416ce730b7735a7107f7cd074d8974
Full Text :
https://doi.org/10.26267/unipi_dione/969