Sažetak
Sustavi za nadzor koriste se kako bi pružili informacije o radu informatičke infrastrukture. Jedan takav sustav je Elastic platforma koja nudi komponente za prikupljanje, spremanje i obavještavanje o događajima na infrastrukturi. U ovom radu bit će opisana uspostava laboratorijskog okruženja koje sadrži uobičajene komponente informatičke infrastrukture kao što su radne stanice i poslužitelji, na kojima će se bilježiti događaji koristeći agente za prikupljanje podataka. Razvojem vlastitih i korištenjem ugrađenih pravila za detekciju računalnih ugroza, te izvršavanjem napada u laboratorijskom okruženju, bit će ispitana učinkovitost Elastic platforme.
Ključne riječi
nadzor IT sustava; Elasticsearch; detekcija temeljem pravila