Xây Dựng Hệ Thống SIEM Giám Sát An Toàn Thông Tin

2023

73
0
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CẢM ƠN

1. CHƯƠNG I: TỔNG QUAN VỀ AN TOÀN THÔNG TIN

1.1. Tổng quan chung về an toàn thông tin

1.2. Các mối đe dọa an toàn thông tin và phương thức tấn công

1.2.1. Các mối đe dọa an toàn thông tin

1.2.2. Các cách thức tấn công hệ thống mạng máy tính

1.3. Giới thiệu tổng quan về hệ thống SIEM

1.3.1. Tổng quan về SIEM

1.3.2. Chức năng chính của SIEM

1.3.3. Các thành phần của hệ thống

1.3.4. Kiến trúc và cách thức hoạt động của hệ thống SIEM

1.3.4.1. Thiết bị nguồn trong kiến trúc SIEM
1.3.4.2. Bộ phận thu thập log
1.3.4.3. Bộ phận phân tích và chuẩn hóa log
1.3.4.4. Bộ phận kỹ thuật tương quan sự kiện
1.3.4.5. Bộ phận lưu trữ log
1.3.4.6. Bộ phận giám sát

2. CHƯƠNG II: NGHIÊN CỨU GIẢI PHÁP AN TOÀN THÔNG TIN

2.1. Các tiêu chí đánh giá khi xây dựng một hệ thống SIEM

2.1.1. Mức độ hỗ trợ của SIEM đối với các nguồn nhật ký

2.1.2. Khả năng ghi nhật ký bổ sung của SIEM

2.1.3. Khả năng sử dụng hiệu quả các thông tin tình báo của hệ thống SIEM

2.1.4. Khả năng điều tra số của hệ thống SIEM

2.1.5. Những tính năng hỗ trợ thực hiện phân tích dữ liệu của hệ thống SIEM

2.1.6. Khả năng phản hồi tự động của SIEM

2.1.7. Khả năng xây dựng báo cáo của hệ thống SIEM

2.2. Các giải pháp giám sát an toàn thông tin hiện nay

2.2.1. Giải pháp HP ArcSight ESM

2.2.2. Giải pháp IBM Security Qradar

2.2.3. Giải pháp Mcafee ESM

2.2.4. Giải pháp Esabeam Fusion

2.2.5. Giải pháp AlienVault OSSIM

2.2.6. Giải pháp Splunk

2.3. Lựa chọn giải pháp SIEM wazuh

2.3.1. Giới thiệu tổng quan về giải pháp SIEM wazuh

2.3.2. Tính năng của SIEM wazuh

2.3.3. Thành phần của SIEM wazuh

2.3.4. Cách thức hoạt động của SIEM Wazuh

3. CHƯƠNG III: XÂY DỰNG HỆ THỐNG SIEM GIÁM SÁT AN TOÀN THÔNG TIN

3.1. Mục tiêu bài toàn

3.2. Mô hình hệ thống thử nghiệm giám sát an toàn thông tin bằng SIEM

3.3. Mô phỏng hệ thống SIEM giám sát an toàn thông tin

TÀI LIỆU THAM KHẢO

NHẬN XÉT CỦA GIẢNG VIÊN HƯỚNG DẪN

Tài liệu này cung cấp cái nhìn tổng quan về các vấn đề liên quan đến an ninh mạng, đặc biệt là quy trình xử lý sự cố khi hệ thống bị nhiễm mã độc. Độc giả sẽ được tìm hiểu về các bước cần thiết để phân tích và khắc phục sự cố, từ đó nâng cao khả năng bảo vệ hệ thống của mình.

Để mở rộng kiến thức, bạn có thể tham khảo thêm tài liệu Nghiên cứu tổng quan về quy trình xử lý sự cố khi hệ thống nhiễm mã độc và quy trình phân tích mã độc, nơi cung cấp chi tiết về quy trình xử lý sự cố. Ngoài ra, tài liệu Nghiên cứu tìm hiểu thực trạng về an ninh mạng và biện pháp khắc phục sẽ giúp bạn hiểu rõ hơn về tình hình an ninh mạng hiện tại tại Việt Nam và các biện pháp cần thiết để bảo vệ thông tin. Cuối cùng, tài liệu Luận văn thạc sĩ nghiên cứu tìm hiểu thực trạng về an ninh mạng và biện pháp khắc phục cung cấp cái nhìn sâu sắc hơn về các giải pháp an ninh mạng hiệu quả.

Những tài liệu này không chỉ giúp bạn nắm bắt kiến thức cơ bản mà còn mở rộng hiểu biết về các vấn đề phức tạp trong lĩnh vực an ninh mạng.