diplomski rad (stručni)

Detekcija računalnih ugroza koristeći platformu za unos, pohranu i vizualizaciju podataka

Marinko Žagar

Sažetak

Sustavi za nadzor koriste se kako bi pružili informacije o radu informatičke infrastrukture. Jedan takav sustav je Elastic platforma koja nudi komponente za prikupljanje, spremanje i obavještavanje o događajima na infrastrukturi. U ovom radu bit će opisana uspostava laboratorijskog okruženja koje sadrži uobičajene komponente informatičke infrastrukture kao što su radne stanice i poslužitelji, na kojima će se bilježiti događaji koristeći agente za prikupljanje podataka. Razvojem vlastitih i korištenjem ugrađenih pravila za detekciju računalnih ugroza, te izvršavanjem napada u laboratorijskom okruženju, bit će ispitana učinkovitost Elastic platforme.

Ključne riječi

nadzor IT sustavaElasticsearchdetekcija temeljem pravila