Khóa Luận Tốt Nghiệp: Triển Khai Tự Động Dịch Vụ Bảo Mật SIEM và IDPS Trên Môi Trường Đám Mây

2024

96
2
0

Phí lưu trữ

30.000 VNĐ

Mục lục chi tiết

LỜI CẢM ƠN

1. CHƯƠNG 1: GIỚI THIỆU TỔNG QUAN

1.1. Giới thiệu vấn đề

1.2. Thách thức của đề tài

1.3. Nghiên cứu liên quan

1.4. Tính ứng dụng

2. CHƯƠNG 2: KIẾN THỨC NỀN TẢNG

2.1. Quản lý sự kiện và thông tin bảo mật (Security Information and Event Management — SIEM)

2.2. Điện toán đám mây (Cloud Computing)

2.3. Hệ thống phát hiện và ngăn ngừa xâm nhập (Intrusion Detection and Prevention System — IDPS)

2.4. Dịch vụ Web Amazon (Amazon Web Services — AWS)

2.5. Nền tảng quản lí sự kiện bảo mật — Wazuh

2.6. Giải pháp quản lí, giám sát, phát hiện và ngăn ngừa xâm nhập — Suricata

2.7. Nền tảng tường lửa và router — PfSense

2.8. Bộ công cụ phần mềm hỗ trợ cơ sở hạ tầng dưới dạng mã nguồn (Infrastructure as Code) — Ansible

2.9. Bộ công cụ phần mềm hỗ trợ cơ sở hạ tầng dưới dạng mã nguồn Terraform

3. CHƯƠNG 3: MÔ HÌNH ĐỀ XUẤT

3.1. Mô hình tổng quát

3.2. Mô hình chi tiết và các thành phần trong mô hình

3.3. Mô hình triển khai tự động

3.4. Triển khai hệ thống SIEM

3.5. Cập nhật rule cho hệ thống IDPS

3.6. Kiểm tra trạng thái agent

4. CHƯƠNG 4: THỰC NGHIỆM VÀ ĐÁNH GIÁ

4.1. Cài đặt và cấu hình

4.2. ESXi Log Server

4.3. Kịch bản ứng phó

4.3.1. Kịch bản 1

4.3.2. Kịch bản 2 — Tự động cập nhật rule cho hệ thống IDPS

4.3.3. Kịch bản 3 — Kiểm tra và khởi động lại agent tự động

4.4. Phương pháp triển khai

5. CHƯƠNG 5: KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN

5.1. Hạn chế của đề tài

5.2. Hướng phát triển tương lai

TÀI LIỆU THAM KHẢO

Triển khai tự động dịch vụ bảo mật SIEM và IDPS trên đám mây - Khóa luận tốt nghiệp an toàn thông tin là một tài liệu chuyên sâu tập trung vào việc ứng dụng các công nghệ bảo mật tiên tiến như SIEM (Security Information and Event Management) và IDPS (Intrusion Detection and Prevention System) trên nền tảng đám mây. Tài liệu này cung cấp cái nhìn toàn diện về cách triển khai tự động hóa các giải pháp bảo mật, giúp tối ưu hóa quy trình giám sát và phòng chống các mối đe dọa an ninh mạng. Đồng thời, nó nhấn mạnh lợi ích của việc tích hợp các công cụ này trên đám mây, bao gồm khả năng mở rộng, tính linh hoạt và giảm thiểu chi phí vận hành.

Để mở rộng kiến thức về các giải pháp bảo mật thông tin, bạn có thể tham khảo thêm Luận văn thạc sĩ nghiên cứu vấn đề an toàn bảo mật thông tin và đề xuất giải pháp an toàn hệ thống thông tin tại trung tâm lưu trữ cơ sở dữ liệu adn trực thuộc cục người có công, nơi đề cập đến các giải pháp bảo mật cụ thể trong môi trường lưu trữ dữ liệu. Ngoài ra, Luận văn nghiên cứu xây dựng giải pháp thu thập chứng cứ hỗ trợ xử lý sự cố an toàn thông tin cung cấp góc nhìn chi tiết về quy trình xử lý sự cố an ninh, một phần không thể thiếu trong hệ thống bảo mật hiện đại. Cuối cùng, Luận văn thạc sĩ hcmute nghiên cứu giao thức trao đổi khóa an toàn sẽ giúp bạn hiểu rõ hơn về các giao thức bảo mật quan trọng trong trao đổi thông tin.

Mỗi tài liệu trên là cơ hội để bạn khám phá sâu hơn về các khía cạnh khác nhau của an toàn thông tin, từ lý thuyết đến ứng dụng thực tiễn.