Back to Search
Start Over
Χρήση του SIEM (ELK Wazuh use case)
- Publication Year :
- 2021
- Publisher :
- Πανεπιστήμιο Πειραιώς, 2021.
-
Abstract
- Το cyber threat hunting είναι η διαδικασία της προληπτικής και επαναληπτικής αναζήτησης μέσω δικτύων για τον εντοπισμό και την απομόνωση προωθούμενων απειλών που αποφεύγουν τις υπάρχουσες ρυθμίσεις ασφαλείας. Για την ανάλυση των logs χρησιμοποιείται το Elasticsearch, το οποίο είναι μια κατανεμημένη και ανοιχτού κώδικα μηχανή ανάλυσης για όλους τους τύπους δεδομένων. Επιπροσθέτως γίνεται χρήση του Wazuh plugin, μια δωρεάν, ανοιχτού κώδικα και έτοιμη για επιχειρήσεις λύση παρακολούθησης ασφάλειας για ανίχνευση απειλών, παρακολούθηση ακεραιότητας, απόκριση συμβάντων και συμμόρφωση. Υλοποιήθηκαν οι ενέργειες εγκατάσταση Wazuh server και agents, τα σενάρια ελέγχου ύποπτων αρχείων μέσω VirusTotal, επίβλεψη USB συσκευών αποθήκευσης και επίβλεψη Docker.
- Subjects :
- Elastic
Security
Threat hunting
Wazuh
SIEM
Subjects
Details
- Language :
- Greek, Modern (1453-), Greek
- Database :
- OpenAIRE
- Accession number :
- edsair.doi.dedup.....ab416ce730b7735a7107f7cd074d8974
- Full Text :
- https://doi.org/10.26267/unipi_dione/969