Đồ án tốt nghiệp Công nghệ thông tin: Nghiên cứu và xây dựng hệ thống Security Operation Center

2024

103
7
0

Phí lưu trữ

30.000 VNĐ

Mục lục chi tiết

LỜI CẢM ƠN

ĐỀ CƯƠNG KHÓA LUẬN TỐT NGHIỆP

1. CHƯƠNG 1: TỔNG QUAN SECURITY OPERATION CENTER

1.1. Khái niệm về SOC

1.2. Lợi ích của SOC

1.3. Thành phần SOC

1.3.1. Layer 1 Security Analysts

1.3.2. Layer 2 Security Analysts

1.3.3. Layer 3 Security Analysts

1.3.4. Tier-Three Threat Hunter

1.3.5. Incident Response Plan (IRP)

1.3.6. Intrusion Detection System/ Intrusion Prevention System

1.3.7. Security Information and Event Management (SIEM)

1.3.8. Điều phối an ninh, tự động hóa, phản hồi SOAR

1.4. Kiến trúc của SOC dựa vào vòng lặp OODA

1.5. Chức năng của SOC

1.6. Duy trì tài nguyên

1.7. Chuẩn bị và bảo trì phòng ngừa

1.8. Giám sát liên tục

1.9. Quản lý cảnh báo ưu tiên

1.10. Phản hồi mối đe dọa

1.11. Phục hồi và khắc phục

1.12. Điều tra pháp y

1.13. Cải tiến quy trình bảo mật

1.14. Quản lý tuân thủ

1.15. Phân loại & Quy trình hoạt động

1.16. Thử thách của SOC

1.16.1. Con người

1.16.2. Thiếu hụt nhân sự

1.16.3. Thiếu kỹ năng

1.16.4. Thiếu kiến thức

1.16.5. Quy trình

1.16.6. Thiếu dụng cụ thích hợp

1.16.7. Phân tích và lọc không đầy đủ

1.16.8. Thiếu tự động hóa và tích hợp

2. CHƯƠNG 2: CÁC HỆ THỐNG SOC TRONG THỰC TẾ

2.1. Data Collection and Analysis

2.1.1. The Syslog Protocol

2.1.2. Telemetry Data: Network Flows

2.1.3. Telemetry Data: Packet Capture

2.1.4. Parse and Normalized

2.1.5. SOC Conceptual Architecture

2.2. ISOC ARCHITECTURE DESIGN

2.2.1. ISOC Design Considerations

2.2.2. Management of the ISOC

2.2.3. Alternatives to Building an ISOC

3. CHƯƠNG 3: TRIỂN KHAI, XÂY DỰNG HỆ THỐNG SOC

3.1. Giới thiệu về hệ thống

3.2. Quy hoạch IP

3.3. Giới thiệu hệ thống Security

3.4. Xác định đối tượng cần bảo vệ

3.5. Xây dựng kế hoạch

3.6. Nhiệm vụ người quản trị SOC

3.7. Giới thiệu thành phần hệ thống

3.8. Cấu hình, cài đặt và kiểm tra cài đặt

3.9. Scan Malware by ClamScan

3.10. Scan Malware by Clamd

3.11. Enable IDS send to Wazuh

3.12. Threat detection and response

3.13. ClamAV detect and reponse Wazuh

3.14. Suricata send to Wazuh

3.15. Web server send logs to Wazuh

3.16. Block SSH Brute Force by Active Respone

3.17. Shuffle

PHẦN 3: KẾT LUẬN

3.1. NHỮNG KẾT QUẢ ĐẠT ĐƯỢC

3.2. NHỮNG KHÓ KHĂN THI THỰC HIỆN ĐỀ TÀI

3.3. HƯỚNG PHÁT TRIỂN TRONG TƯƠNG LAI

TÀI LIỆU THAM KHẢO

Đồ án tốt nghiệp CNTT với tiêu đề "Nghiên cứu và xây dựng hệ thống Security Operation Center" mang đến cái nhìn sâu sắc về việc thiết lập và vận hành một trung tâm điều hành an ninh mạng. Tài liệu này không chỉ trình bày các khái niệm cơ bản về an ninh mạng mà còn đi vào chi tiết về quy trình xây dựng, triển khai và quản lý hệ thống, giúp người đọc hiểu rõ hơn về tầm quan trọng của việc bảo vệ thông tin trong thời đại số.

Đặc biệt, tài liệu này còn cung cấp những lợi ích thiết thực cho các tổ chức trong việc phát hiện và ứng phó với các mối đe dọa an ninh, từ đó nâng cao khả năng bảo mật tổng thể. Để mở rộng thêm kiến thức về các khía cạnh liên quan, bạn có thể tham khảo các tài liệu như Nghiên cứu thuật toán mã hóa có xác thực norx, nơi bạn sẽ tìm hiểu về các phương pháp mã hóa bảo mật thông tin, hay Luận văn thạc sĩ khoa học máy tính nghiên cứu các phương pháp trích xuất thông tin trong ảnh tài liệu và ứng dụng, giúp bạn nắm bắt cách thức xử lý và bảo vệ dữ liệu hình ảnh. Cuối cùng, tài liệu Luận văn thạc sĩ khoa học máy tính kỹ thuật tìm kiếm dựa trên giai điệu cũng sẽ cung cấp cho bạn những kiến thức bổ ích về công nghệ tìm kiếm và ứng dụng của nó trong an ninh mạng. Những tài liệu này sẽ giúp bạn mở rộng hiểu biết và áp dụng vào thực tiễn trong lĩnh vực an ninh mạng.