Luận văn: Hệ thống Quản lý và Phân tích Sự kiện An ninh Thông tin và Ứng dụng (Nguyễn Văn A)

Luận văn hệ thống quản lý và phân tích sự kiện an ninh thông tin. Nghiên cứu ứng dụng, giải pháp bảo mật hiệu quả, tối ưu hóa hệ thống. Tìm hiểu ngay!

Chuyên ngành

Công nghệ thông tin

Người đăng

Ẩn danh

Thể loại

Luận văn thạc sĩ

2018

75
1
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CẢMƠM.

LOI CAM DOAN.

DANIIMỤCTỪ VIÊITẮT

DANH MỤC BẰNG

DANH MUCHINH VE.

1. Téng quan chung vé tinh hinh an mình mạng,.

1.1. Các mối đe da anninh mạng.

1.2. Rị mneware — ruấ3 độcđộc lồng lồng tiỂn

1.3. Phầnmềm gián điệp.

1.4. Tân công có chủ dich (APT).

1.5. Tân gông từ chỗi địch vụ (DDoS).

2. Tổng quan vẻ hệ thống SIEM

2.1. Tâm quan trọng của hệ thông SIEM.

2.2. Thảnh phần của hệ thống SIEM

2.2.1. Thánh phần thu thập dữ liệu, nhật ký

2.2.2. Thành phần phản tích và lưu trữ đữ liệu, nhật ký.

2.2.3. Thành phần quản lý tập trung, giám sát.

2.3. Những giải pháp SIEM có trên thị trường hiện nay

2.4. Giải pháp HD AreSightE§M.

2.5. Gidi phap IBM §ecurity Qradar.

2.6. Gidi phap Mcafee ESM.

2.7. Giải pháp MARS

2.8. Giải pháp AlicrtVaull OSSIM.

3. CHƯƠNGT: HỆ THÔNG SPI.

3.1. Tổng quan về giái pháp splumk.

3.2. Giéi thigu Splunk.

3.3. Tỉnh năng của giải pliip Splunk.

3.3.1. Quin ly ing dung:

3.3.2. Quản lý hoat ding céng nghé théng fin.

3.3.3. Amin thong tn.

3.4. Thanh phần của Sphmk

3.4.1. Splunk Forwarder

3.4.2. Splunk Search Llead

3.5. Cơ chế hoạt động

3.5.1. Giai đoạn nhập đữ liệu.

3.5.2. Giai đoạn lưu trữ đữ liệu.

3.5.3. Giai đoạn tìm kiếm dữ liệu.

4. CHƯƠNG II: XÂY DỰNG ỨNG DỰNG GIẢM SÁT MẠNG

4.1. Khao sath thong mang tai Vietnam Airlines

4.2. Mô hình hệ thẳngmạng

4.2.1. Hiện trạng hệ thông mạng,

4.3. Phan tich, danh giá nguy cơ, nii ro be thong MAN.

4.4. ĐỀ xuất giái pháp, yêu cầu đổi với hệ thống giảm sát sự kiện an ninh thông tin cho các hệ thông CNTT tai Vietnam Ailines.

4.5. Yêu cầu đổi với hề thông giảm sát sự kiện an ninh.

4.6. Tara chọn Giải pháp

4.7. Kidn tric hé thongs

4.8. Thành phần thu thập thông tin Spiunk.

4.9. Thanh phần phân tích, lưu trữ cảnh báo

4.10. Thành phần giản sói Dashbomd,.

4.11. Thử nghiệm và đánh giá kết quả.

5. Darth giá kếiquả.

5.1. Khó khăn tồn tại của hệ thông đã xây dựng

5.2. Hướng phái triển

KẾT LUẬN.

TÀI LIÊU THAM KHÁO.

MG DAU

Tóm tắt

I. Tổng Quan Luận Văn Hệ Thống Quản Lý An Ninh Thông Tin

Luận văn này tập trung nghiên cứu về hệ thống quản lý an ninh thông tin (ISMS)phân tích sự kiện an ninh, một lĩnh vực ngày càng trở nên quan trọng trong bối cảnh số hóa hiện nay. Bảo mật thông tin là yếu tố sống còn đối với mọi tổ chức, doanh nghiệp. Các cuộc tấn công mạng không chỉ gây thiệt hại về tài chính mà còn ảnh hưởng đến uy tín và hoạt động kinh doanh. Luận văn đi sâu vào các phương pháp quản lý rủi ro an ninh thông tin, phát hiện xâm nhập, và xử lý sự cố an ninh, đồng thời xem xét các tiêu chuẩn ISO 27001 liên quan. Mục tiêu là xây dựng một kiến trúc an ninh thông tin vững chắc, giúp các tổ chức tuân thủ pháp luật về an ninh mạng và bảo vệ tài sản thông tin của mình. Luận văn cũng đánh giá các giải pháp hệ thống SIEM hiện có trên thị trường, như Splunk, ArcSight, và QRadar, để lựa chọn một giải pháp phù hợp cho ứng dụng thực tế. Phân tích nhật ký (log analysis)điều tra số (digital forensics) là các kỹ thuật quan trọng được sử dụng để phát hiệnxử lý các sự cố an ninh. Luận văn này hy vọng đóng góp vào việc nâng cao nhận thức và năng lực về an ninh thông tin trong các tổ chức tại Việt Nam.

1.1. Tầm quan trọng của An Ninh Thông Tin trong Kỷ Nguyên Số

Trong kỷ nguyên số, thông tin trở thành tài sản vô giá của mỗi tổ chức. Việc bảo vệ thông tin khỏi các nguy cơ an ninh là yếu tố then chốt để duy trì sự ổn định và phát triển bền vững. Các cuộc tấn công mạng ngày càng tinh vi và khó lường, đòi hỏi các tổ chức phải có các biện pháp phòng ngừa và ứng phó hiệu quả. Theo tài liệu gốc, 'dữ liệu và thông tin của doanh nghiệp luôn phải đối mặt với nhiều thách thức lớn và các nguy cơ tấn công'. An ninh thông tin không chỉ là vấn đề kỹ thuật mà còn là vấn đề quản lý và văn hóa của tổ chức. Các biện pháp bảo mật cần được triển khai một cách toàn diện, từ việc đào tạo nhân viên đến việc xây dựng các quy trình và chính sách bảo mật.

1.2. Giới thiệu về Hệ Thống Quản Lý An Ninh Thông Tin ISMS

Hệ thống quản lý an ninh thông tin (ISMS) là một khuôn khổ toàn diện để quản lý và bảo vệ thông tin của tổ chức. Nó bao gồm các chính sách, quy trình, thủ tục và các biện pháp kỹ thuật nhằm đảm bảo tính bảo mật, tính toàn vẹn và tính sẵn sàng của thông tin. ISMS giúp các tổ chức xác định, đánh giá và quản lý rủi ro an ninh thông tin một cách có hệ thống. Việc triển khai ISMS theo tiêu chuẩn ISO 27001 là một cách tiếp cận phổ biến để đảm bảo rằng các biện pháp bảo mật được thực hiện một cách hiệu quả và tuân thủ các yêu cầu pháp lý.

II. Thách Thức An Ninh Mạng Phân Tích Nguy Cơ và Rủi Ro

Môi trường an ninh mạng ngày càng phức tạp, với nhiều mối đe dọa an ninh mạng tiềm ẩn. Từ malware, phần mềm gián điệp đến tấn công có chủ đích (APT)tấn công từ chối dịch vụ (DDoS), các tổ chức phải đối mặt với nhiều thách thức lớn. Việc đánh giá rủi ro an ninh thông tin là bước quan trọng để xác định các lỗ hổng bảo mật và các nguy cơ tiềm ẩn. Các hệ thống CNTT cần được kiểm tra và đánh giá định kỳ để đảm bảo rằng chúng được bảo vệ một cách đầy đủ. Luận văn này tập trung vào việc phân tích các nguy cơrủi ro đối với an ninh thông tin trong bối cảnh thực tế của các tổ chức tại Việt Nam. 'Nghiềm trọng hơn, các cuộc tân công mạng xảy ra ngày cảng nhiều tại Việt Nam và không chỉ đừng lại ở những cuộc tân công với động cơ về tiễn bac ma đã xuất hiện những cuộc tân công mang động cơ chỉnh trị và kinh tế rõ ràng.'

2.1. Các Loại Hình Tấn Công Mạng Phổ Biến Hiện Nay

Các tấn công mạng ngày càng đa dạng và tinh vi, từ các cuộc tấn công đơn giản như phishing đến các cuộc tấn công phức tạp như APT. Tấn công phishing thường sử dụng các email hoặc trang web giả mạo để đánh cắp thông tin cá nhân hoặc tài khoản. Tấn công APT là các cuộc tấn công có chủ đích và kéo dài, nhắm vào các tổ chức cụ thể để đánh cắp thông tin hoặc gây gián đoạn hoạt động. Tấn công DDoS làm quá tải hệ thống mục tiêu bằng cách gửi một lượng lớn lưu lượng truy cập, khiến hệ thống không thể phục vụ người dùng hợp lệ. Việc hiểu rõ các loại hình tấn công này là rất quan trọng để xây dựng các biện pháp phòng ngừa hiệu quả.

2.2. Đánh Giá Rủi Ro An Ninh Thông Tin theo Tiêu Chuẩn Quốc Tế

Đánh giá rủi ro an ninh thông tin là quá trình xác định, phân tích và đánh giá các rủi ro liên quan đến an ninh thông tin. Có nhiều phương pháp và tiêu chuẩn để thực hiện đánh giá rủi ro, chẳng hạn như ISO 27005NIST. Quá trình đánh giá rủi ro thường bao gồm các bước sau: xác định tài sản thông tin, xác định các mối đe dọa, xác định các lỗ hổng bảo mật, đánh giá khả năng xảy ra tấn công, đánh giá tác động của tấn công, và xác định các biện pháp giảm thiểu rủi ro. Kết quả của đánh giá rủi ro sẽ được sử dụng để xây dựng kế hoạch quản lý rủi ro an ninh thông tin.

2.3. Phân Tích Hiện Trạng An Ninh Mạng tại Việt Nam

Tình hình an ninh mạng tại Việt Nam đang diễn biến phức tạp với số lượng các cuộc tấn công mạng ngày càng gia tăng. Các tổ chức và doanh nghiệp Việt Nam thường là mục tiêu của các cuộc tấn công APT và các cuộc tấn công nhắm vào cơ sở hạ tầng quan trọng. Tình trạng sử dụng phần mềm lậu và các thiết bị không được bảo mật cũng là một vấn đề lớn. Theo tài liệu, 'Việt Nam đã và đang xây đựng nhiều lệ thông thông tím điện tử rong cáo cơ quan tổ chức nhà nước và là mục tiêu liên tục được nhằm tới trong các cuộu lân công'. Việc nâng cao nhận thức về an ninh thông tin và tăng cường năng lực phòng thủ là rất cần thiết để bảo vệ các tổ chức và doanh nghiệp Việt Nam khỏi các mối đe dọa an ninh mạng.

III. Hệ Thống SIEM Giải Pháp Giám Sát và Phân Tích Sự Kiện

Hệ thống SIEM (Security Information and Event Management) là một giải pháp quan trọng để giám sátphân tích sự kiện an ninh. Nó thu thập dữ liệu từ nhiều nguồn khác nhau, như nhật ký hệ thống, thiết bị mạng, và ứng dụng, sau đó phân tích và tương quan dữ liệu để phát hiện các hoạt động đáng ngờsự cố an ninh. SIEM giúp các tổ chức phát hiện sớm các tấn công mạng, giảm thiểu thiệt hại, và cải thiện khả năng ứng phó với sự cố. Các giải pháp SIEM phổ biến trên thị trường bao gồm ArcSight, IBM Security QRadar, McAfee ESM, và Splunk. 'Tâm quan trọng của hệ thông SIEM' ngày càng được nhấn mạnh trong bối cảnh các mối đe doạ an ninh mạng ngày càng gia tăng

3.1. Tổng Quan về Hệ Thống SIEM và Các Thành Phần Chính

Hệ thống SIEM bao gồm nhiều thành phần chính, như thành phần thu thập dữ liệu, thành phần phân tích và lưu trữ dữ liệu, và thành phần quản lý tập trung. Thành phần thu thập dữ liệu thu thập dữ liệu từ nhiều nguồn khác nhau và chuyển đổi dữ liệu thành định dạng chuẩn. Thành phần phân tích và lưu trữ dữ liệu phân tích dữ liệu để phát hiện các hoạt động đáng ngờ và lưu trữ dữ liệu để phục vụ cho việc điều tra sau này. Thành phần quản lý tập trung cung cấp giao diện để quản lý hệ thống và xem các báo cáo và cảnh báo.

3.2. So Sánh Các Giải Pháp SIEM Phổ Biến Ưu và Nhược Điểm

Có nhiều giải pháp SIEM trên thị trường, mỗi giải pháp có những ưu và nhược điểm riêng. ArcSight là một giải pháp mạnh mẽ và có khả năng mở rộng cao, nhưng nó cũng khá phức tạp và đắt tiền. IBM Security QRadar là một giải pháp toàn diện và dễ sử dụng, nhưng nó có thể không phù hợp cho các tổ chức nhỏ. McAfee ESM là một giải pháp linh hoạt và có nhiều tính năng, nhưng nó có thể yêu cầu nhiều tùy chỉnh. Splunk là một giải pháp mạnh mẽ và linh hoạt, nhưng nó có thể đắt tiền và yêu cầu nhiều kỹ năng chuyên môn. Việc lựa chọn giải pháp SIEM phù hợp phụ thuộc vào nhu cầu và nguồn lực của từng tổ chức.

IV. Ứng Dụng Splunk Xây Dựng Hệ Thống Giám Sát An Ninh Mạng

Splunk là một giải pháp SIEM mạnh mẽ và linh hoạt, được sử dụng rộng rãi để giám sátphân tích sự kiện an ninh. Nó có khả năng thu thập và phân tích dữ liệu từ nhiều nguồn khác nhau, cung cấp các công cụ trực quan hóa dữ liệu mạnh mẽ, và hỗ trợ nhiều ngôn ngữ truy vấn. Luận văn này tập trung vào việc ứng dụng Splunk để xây dựng một hệ thống giám sát an ninh mạng cho một tổ chức cụ thể, chẳng hạn như Vietnam Airlines. Quản lý ứng dụngquản lý hoạt động công nghệ thông tin là những yếu tố then chốt đảm bảo an ninh thông tin. 'Tổng quan về giải pháp splumk'

4.1. Giới Thiệu về Splunk và Các Thành Phần Của Hệ Thống

Splunk là một nền tảng phần mềm cho phép các tổ chức thu thập, lập chỉ mục, tìm kiếm, phân tích và trực quan hóa dữ liệu được tạo ra từ các máy móc. Nó có thể xử lý nhiều loại dữ liệu khác nhau, như nhật ký hệ thống, dữ liệu mạng, và dữ liệu ứng dụng. Splunk bao gồm nhiều thành phần chính, như Splunk Forwarder, Splunk Search Head, và Splunk Indexer. Splunk Forwarder thu thập dữ liệu từ các nguồn khác nhau và chuyển dữ liệu đến Splunk Indexer. Splunk Indexer lập chỉ mục dữ liệu và lưu trữ dữ liệu để phục vụ cho việc tìm kiếm. Splunk Search Head cung cấp giao diện để tìm kiếm và phân tích dữ liệu.

4.2. Xây Dựng Dashboard Giám Sát An Ninh Mạng với Splunk

Một trong những tính năng mạnh mẽ của Splunk là khả năng tạo các dashboard trực quan để giám sát an ninh mạng. Các dashboard này có thể hiển thị các thông tin quan trọng, như số lượng các sự kiện an ninh, loại hình tấn công mạng, và trạng thái của các hệ thống. Các dashboard có thể được tùy chỉnh để phù hợp với nhu cầu cụ thể của từng tổ chức. Việc sử dụng dashboard giúp các nhà quản lý an ninh thông tin có thể nhanh chóng nắm bắt được tình hình an ninh mạng và đưa ra các quyết định kịp thời.

4.3. Ứng dụng Splunk để Phát Hiện và Ứng Phó với Tấn Công Mạng

Splunk có thể được sử dụng để phát hiệnứng phó với các tấn công mạng một cách hiệu quả. Bằng cách phân tích nhật ký hệ thống và các dữ liệu khác, Splunk có thể phát hiện các hoạt động đáng ngờ và cảnh báo cho các nhà quản lý an ninh thông tin. Khi phát hiện một tấn công mạng, Splunk có thể giúp các nhà quản lý an ninh thông tin xác định phạm vi của tấn công, ngăn chặn tấn công và khôi phục hệ thống.

V. Triển Khai ISMS Thực Tiễn tại Vietnam Airlines và Đánh Giá

Luận văn này xem xét việc triển khai ISMS tại Vietnam Airlines như một trường hợp nghiên cứu thực tế. Việc xây dựng ứng dụng giám sát mạng là một phần quan trọng của hệ thống an ninh thông tin tại Vietnam Airlines. Luận văn phân tích mô hình hệ thống mạng, hiện trạng hệ thống mạng, và phân tích đánh giá nguy cơ. 'Năm 2016, Việt Nam Airlines đã hứng chịu một cuộc tấn công APT có tổ chức nhắm tới hệ thông thông ti của tổng công ty Hảng Không Việt Nam gây ra thiệt hại hàng chục tý đồng cũng nhự ánh hưởng không nhỏ tới uy tín của Việt Nam'. Việc đánh giá hiệu quả của việc triển khai ISMS và đề xuất các giải pháp cải tiến là một phần quan trọng của luận văn.

5.1. Khảo Sát và Phân Tích Hệ Thống Mạng tại Vietnam Airlines

Việc khảo sátphân tích hệ thống mạng tại Vietnam Airlines là bước đầu tiên để triển khai ISMS hiệu quả. Quá trình này bao gồm việc xác định các tài sản thông tin quan trọng, đánh giá các mối đe dọalỗ hổng bảo mật, và phân tích các rủi ro tiềm ẩn. Kết quả của quá trình khảo sát và phân tích sẽ được sử dụng để xây dựng kế hoạch triển khai ISMS phù hợp với đặc thù của Vietnam Airlines.

5.2. Đề Xuất Giải Pháp Giám Sát An Ninh Thông Tin cho Hệ Thống CNTT

Dựa trên kết quả khảo sát và phân tích, luận văn đề xuất các giải pháp giám sát an ninh thông tin cho hệ thống CNTT của Vietnam Airlines. Các giải pháp này bao gồm việc triển khai hệ thống SIEM, triển khai hệ thống phát hiện xâm nhập (IDS), và triển khai hệ thống phòng chống xâm nhập (IPS). Các giải pháp này sẽ giúp Vietnam Airlines phát hiện sớm các tấn công mạng, giảm thiểu thiệt hại, và cải thiện khả năng ứng phó với sự cố.

5.3. Thử Nghiệm và Đánh Giá Hiệu Quả của Hệ Thống Giám Sát An Ninh

Sau khi triển khai các giải pháp giám sát an ninh thông tin, luận văn thực hiện các thử nghiệm và đánh giá hiệu quả của hệ thống. Quá trình này bao gồm việc mô phỏng các tấn công mạng và đánh giá khả năng phát hiệnứng phó của hệ thống. Kết quả của quá trình thử nghiệm và đánh giá sẽ được sử dụng để điều chỉnh và cải thiện hệ thống.

VI. Kết Luận và Hướng Phát Triển Luận Văn An Ninh Thông Tin

Luận văn này đã trình bày một cái nhìn tổng quan về hệ thống quản lý an ninh thông tinphân tích sự kiện an ninh, đồng thời đề xuất một số giải pháp để cải thiện an ninh thông tin cho các tổ chức tại Việt Nam. Tuy nhiên, vẫn còn nhiều vấn đề cần được nghiên cứu và giải quyết trong lĩnh vực này. Các hướng phát triển trong tương lai bao gồm việc nghiên cứu các phương pháp phân tích dữ liệu tiên tiến hơn, tự động hóa các quy trình an ninh thông tin, và phát triển các giải pháp an ninh thông tin phù hợp với đặc thù của các ngành công nghiệp khác nhau.

6.1. Tổng Kết Các Kết Quả Nghiên Cứu và Đóng Góp của Luận Văn

Luận văn này đã đóng góp vào việc nâng cao nhận thức về tầm quan trọng của an ninh thông tin và cung cấp một số giải pháp thực tế để cải thiện an ninh thông tin cho các tổ chức tại Việt Nam. Luận văn đã phân tích các mối đe dọa an ninh mạng phổ biến, đánh giá các giải pháp SIEM trên thị trường, và đề xuất một mô hình triển khai ISMS phù hợp với đặc thù của các tổ chức Việt Nam.

6.2. Các Hướng Nghiên Cứu Tiềm Năng trong Lĩnh Vực An Ninh Mạng

Lĩnh vực an ninh mạng đang phát triển nhanh chóng, với nhiều thách thức và cơ hội mới. Các hướng nghiên cứu tiềm năng trong tương lai bao gồm việc nghiên cứu các phương pháp phân tích dữ liệu tiên tiến hơn, phát triển các giải pháp an ninh thông tin dựa trên trí tuệ nhân tạo (AI), và xây dựng các hệ thống phòng thủ chủ động có khả năng dự đoánngăn chặn các tấn công mạng.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI từ nội dung tài liệu gốc; tài liệu do người dùng đóng góp và được kiểm duyệt trước khi xuất bản. Báo lỗi nội dung.

11/09/2025
Luận văn hệ thống quản lý và phân tích sự kiên an ninh thông tin và ứng dụng

Trích đoạn nội dung tài liệu

BO GIAO DUC VA ĐÀO TẠO TRUONG DAI HOC BACII KIIOA TA NOI NGUYEN VAN VON HE THONG QUAN LY VA PHAN TICH SỰ KIEN AN NINII THONG TIN VA UNG DUNG Chuyên ngành: Công nghệ thông thì LUAN VĂN THAG SÏ KỸ THUẬT CÔNG NGHỆ THÔNG TIN NGƯỜI HƯỚNG DẪN KHOA HỌC: PGS. NGUYEN LINH GIANG Tia Nai - 2018 LỜI CẢMƠM. se LOI CAM DOAN. 1 DANIIMỤCTỪ VIÊITẮT a DANH MỤC BẰNG DANH MUCHINH VE.

Téng quan chung vé tinh hinh an mình mạng,. Các mối đe da anninh mạng. Rị mneware — ruấ3 độcđộc lồng lồng tiỂn BÀ 7 12. Phầnmềm gián điệp.

Tân công có chủ dich (APT). Tân gông từ chỗi địch vụ (DDoS). Tổng quan vẻ hệ thống SIEM. Tâm quan trọng của hệ thông SIEM.

Thảnh phần của hệ thống SIEM AS 1. Thánh phần thu thập dữ liệu, nhật ký wd 1.4, Thành phần phản tích và lưu trữ đữ liệu, nhật ký. Thành phần quản lý tập trung, giám sát. Những giải pháp SIEM có trên thị trường hiện nay -ò.

Giải pháp HD AreSightE§M. Gidi phap IBM §ecurity Qradar. Gidi phap Mcafee ESM. Giải pháp MARS Tuệ 2A 1.5, Giải pháp AlicrtVaull OSSIM.

29 CHƯƠNGT: HỆ THÔNG SPI. Tổng quan về giái pháp splumk. Giéi thigu Splunk. Tỉnh năng của giải pliip Splunk.

Quin ly ing dung: eect 28 2. Quản lý hoat ding céng nghé théng fin.3, Amin thong tn. Thanh phần của Sphmk Ty S36 2. Splunk Forwarder cscs esses càcceeoeieeooee 37 2.

Splunk Search Llead _. Cơ chế hoạt động - Al 2. Giai đoạn nhập đữ liệu. Giai đoạn lưu trữ đữ liệu.

Giai đoạn tìm kiếm dữ liệu. _-48 CHƯƠNG II: XÂY DỰNG ỨNG DỰNG GIẢM SÁT MẠNG 44 CHO HE THONG MANG VIETNAM AIRLINES. Khao sath thong mang tai Vietnam Airlines. Mô hình hệ thẳngmạng ch 44 3.

Hiện trạng hệ thông mạng, AS 3. Phan tich, danh giá nguy cơ, nii ro be thong MAN. ĐỀ xuất giái pháp, yêu cầu đổi với hệ thống giảm sát sự kiện an ninh thông tin cho các hệ thông CNTT tai Vietnam Ailines. Yêu cầu đổi với hề thông giảm sát sự kiện an ninh.

Tara chọn Giải pháp - 30 3. Kidn tric hé thongs - 4 3. Thành phần thu thập thông tin Spiunk. Thanh phần phân tích, lưu trữ cảnh báo 48 3.

- Thành phần giản sói Dashbomd,. Thử nghiệm và đánh giá kết quả. UỔ DANH MỤC TỪ VIẾT TÁT C&C Command and control DN§ Domain name server IRC Internet relay chat DoS Denial of Service APT Advanced Persistent ‘Threat SIEM Security information and event management CNTT Công nghệ thông tin soc Sceurily Operations Center TAN Tocal area nelwork XSS Cross — site scripting AITS ‘Aviation IT solutions IPS Intrusion Prevention Systems IDS Intrusion detection system SIEM Security Infomation and Event Management TCP Transmission Control Protocol UDP User Datagram Protocol API Application Programming Interface CNTT Cần nghệ thông tim. ANTT An ninh thông tin SIM Security Infomation Management ATIT ‘An toan thong tin DDOS iairibnted Detial of Servie: DMZ.

Demilitarized Zone ToT Internet of thing WAT Web Application Firewall Viemam Airlines | Tổng công ty Hàng Không Việt Nam OI DANH MUC BANG Bang 2.1 ; So sinh cic cing cu forwarder.1: Các hệ thing CN'LT tai Vietnam Airlines.2: Log duce hệ thông iu thập.3: Tuối cảnủt báo nên hệ thông, 59 Tv DANH MUC BANG Bang 2.1 ; So sinh cic cing cu forwarder.1: Các hệ thing CN'LT tai Vietnam Airlines.2: Log duce hệ thông iu thập.3: Tuối cảnủt báo nên hệ thông, 59 Tv 3. Darth giá kếiquả. Khó khăn tồn tại của hệ thông đã xây dựng 71 346. Hướng phái triển "¬— 72 KẾT LUẬN.

- se - - - T3 TÀI LIÊU THAM KHÁO. DANH MUC TNT VE Hình 1. Mô hình mạng botnet thưởng pặp.2: Mô hùnhtân công phishing .3: Dữliệu, nhật ký hệ théng SIEM thn thập ld Liinh 2.1: Kiến trúc của Sphimk - - 26 Hình 2.2: Bảng đánh giá các giải pháp SIEM của Gartner 2017 Hình 2.3: Các loại Data, log ma Splunk xir được.4: Mô hình kiễn tric Splunk.5: Mô hình kiến trắc Sphmk.1: Mô hùhruang Vietram Aiilines.2: kiên trúc tống quan về hệ thông SeHeeaeedsesrrreeuioiÖ8 Hình 3.3: Mô hình hoạt động của thành phân phân tích.4: Bộ truy vẫn đừng để phân tích. Thông kê cảnh bio ANTT.

Chỉ tiết một sự kiên ANTT. Hình 38: Giao điện Admm hệ thông - 64 Hình 38: Tập liupowensholL.9: Dink kim mi doe via tip tin doc - 66 Hình 3.10: Hệ thông cảnh báo đã phát hiện kết nỗi tới dia chỉ IP 10.É7 Hình 3 11: Tần công vét cạn bang céng cu hydra 6 Hình 3.12: Hệ thống giánrsäi cảnh báo đăng nhập lối 68 Hinh 3.13; Email cảnh báo tấn công của hệ thông giám sửt.14: Log cita hé thing firewall modseouity. _ ` Tình 3 15: Cảnh báo tần công web của hệ thông giám sát 70 LOY CAM DOAN Tôi xm cam đoan luận văn thạc sĩ kỹ thuật này là do tôi nghiên cửu và được thực hiên đưới sự hưởng dẫn khoa học của PGS. Nguyễn Linh Giang.

Các kết quả đo tôi tự nghiên cứu và tham khảo lừ các nguồn tài Tiêu cững như các công trình nghiên cứu khoa học khác được trích dẫn đây đủ. Mến có vẫn đề về sai phạm bản quyền, tôi xii hoàn toàn chịu trách nhiệm trước rửtà trường. năm 2018 Học viên Van Von DANH MUC BANG Bang 2.1 ; So sinh cic cing cu forwarder.1: Các hệ thing CN'LT tai Vietnam Airlines.2: Log duce hệ thông iu thập.3: Tuối cảnủt báo nên hệ thông, 59 Tv DANH MUC TNT VE Hình 1. Mô hình mạng botnet thưởng pặp.2: Mô hùnhtân công phishing .3: Dữliệu, nhật ký hệ théng SIEM thn thập ld Liinh 2.1: Kiến trúc của Sphimk - - 26 Hình 2.2: Bảng đánh giá các giải pháp SIEM của Gartner 2017 Hình 2.3: Các loại Data, log ma Splunk xir được.4: Mô hình kiễn tric Splunk.5: Mô hình kiến trắc Sphmk.1: Mô hùhruang Vietram Aiilines.2: kiên trúc tống quan về hệ thông SeHeeaeedsesrrreeuioiÖ8 Hình 3.3: Mô hình hoạt động của thành phân phân tích.4: Bộ truy vẫn đừng để phân tích.

Thông kê cảnh bio ANTT. Chỉ tiết một sự kiên ANTT. Hình 38: Giao điện Admm hệ thông - 64 Hình 38: Tập liupowensholL.9: Dink kim mi doe via tip tin doc - 66 Hình 3.10: Hệ thông cảnh báo đã phát hiện kết nỗi tới dia chỉ IP 10.É7 Hình 3 11: Tần công vét cạn bang céng cu hydra 6 Hình 3.12: Hệ thống giánrsäi cảnh báo đăng nhập lối 68 Hinh 3.13; Email cảnh báo tấn công của hệ thông giám sửt.14: Log cita hé thing firewall modseouity. _ ` Tình 3 15: Cảnh báo tần công web của hệ thông giám sát 70 DANH MUC BANG Bang 2.1 ; So sinh cic cing cu forwarder.1: Các hệ thing CN'LT tai Vietnam Airlines.2: Log duce hệ thông iu thập.3: Tuối cảnủt báo nên hệ thông, 59 Tv DANH MUC BANG Bang 2.1 ; So sinh cic cing cu forwarder.1: Các hệ thing CN'LT tai Vietnam Airlines.2: Log duce hệ thông iu thập.3: Tuối cảnủt báo nên hệ thông, 59 Tv DANH MỤC TỪ VIẾT TÁT C&C Command and control DN§ Domain name server IRC Internet relay chat DoS Denial of Service APT Advanced Persistent ‘Threat SIEM Security information and event management CNTT Công nghệ thông tin soc Sceurily Operations Center TAN Tocal area nelwork XSS Cross — site scripting AITS ‘Aviation IT solutions IPS Intrusion Prevention Systems IDS Intrusion detection system SIEM Security Infomation and Event Management TCP Transmission Control Protocol UDP User Datagram Protocol API Application Programming Interface CNTT Cần nghệ thông tim.

ANTT An ninh thông tin SIM Security Infomation Management ATIT ‘An toan thong tin DDOS iairibnted Detial of Servie: DMZ. Demilitarized Zone ToT Internet of thing WAT Web Application Firewall Viemam Airlines | Tổng công ty Hàng Không Việt Nam OI LOI CAM ON Dễ hoàn thành Luận văn Thạc sĩ của rnình, Tối xin gửi lời cám ơn chân thành đến Han Giám Hiệu, Viên Dao Tạo Sau Dại Học, Viên Công Nghệ Thông ‘Tin va Truyền Thông cừng các Giảng viên trường Đai Lloe Bách khoa Hà Nội đã nhiệt tình truyền đạt nhữmg kiên thức quý báu cho tôi trong suốt quá trinh học tập và hoàn thành Luận văn Thạc sĩ. Tôi xin gửi lời cảm ơn lới PGS. Nguyễn Linh Giang — Người trực tiếp chỉ bảo, hưởng đẫn tôi trong suốt quả trình nghiền cửu và hoàn thành Luận văn Thạc sĩ.

“Tời xin chân thành cảm ơn các anh, chỉ đồng nghiện tại Phỏng Hạ tằng Công nghệ thông tin Công ty cổ phân tín học Viễn Thông - Ilàng Không (AITS) đá giúp đỡ ôi trong suốt quả trình thực hiện đề tài Sau cùng tỏi xin gửi lời biết ơn sâu sắc đến người thân trong gia đỉnh dã luôn. tao điều kiện tốt nhất cho tôi trong suốt quá trình học cũng như thực hiện luận văn. Do thời gian có hạn và kinh nghiệm nghiên cứa khoa học chưa nhiều nền trên văn còn nhiên thiểu sót, rất mơng nhận được ý kiến gớp ý của Thầy/Cô và các anh chi học viên cũng như các đồng nghiệp Hà Nội, ngày. nâm 2018 Học viên Nguyễn Văn Vơn LOI CAM ON Dễ hoàn thành Luận văn Thạc sĩ của rnình, Tối xin gửi lời cám ơn chân thành đến Han Giám Hiệu, Viên Dao Tạo Sau Dại Học, Viên Công Nghệ Thông ‘Tin va Truyền Thông cừng các Giảng viên trường Đai Lloe Bách khoa Hà Nội đã nhiệt tình truyền đạt nhữmg kiên thức quý báu cho tôi trong suốt quá trinh học tập và hoàn thành Luận văn Thạc sĩ.

Tôi xin gửi lời cảm ơn lới PGS. Nguyễn Linh Giang — Người trực tiếp chỉ bảo, hưởng đẫn tôi trong suốt quả trình nghiền cửu và hoàn thành Luận văn Thạc sĩ. “Tời xin chân thành cảm ơn các anh, chỉ đồng nghiện tại Phỏng Hạ tằng Công nghệ thông tin Công ty cổ phân tín học Viễn Thông - Ilàng Không (AITS) đá giúp đỡ ôi trong suốt quả trình thực hiện đề tài Sau cùng tỏi xin gửi lời biết ơn sâu sắc đến người thân trong gia đỉnh dã luôn. tao điều kiện tốt nhất cho tôi trong suốt quá trình học cũng như thực hiện luận văn.

Do thời gian có hạn và kinh nghiệm nghiên cứa khoa học chưa nhiều nền trên văn còn nhiên thiểu sót, rất mơng nhận được ý kiến gớp ý của Thầy/Cô và các anh chi học viên cũng như các đồng nghiệp Hà Nội, ngày. nâm 2018 Học viên Nguyễn Văn Vơn MG DAU 1. Tính cấp thiết của đề tài Thể giới đang bắt đâu bước vào cuộc cách mạng công nghiệp lần thu tu, một cuộc cách mạng sản xuất gắn liễn với những đột phá chưa từng có về công nghệ, công nghệ cảm biến, thiết bị internet of thing và đặc biệt là liên quan đến kết nổi internet. Cuộc cách mạng công nghiệp lần thử tư được đự đoán sẽ tác động rrạnh mổ đn mọi quốc gìa, chỉnh phủ, đoạnh nghiệp và người đân khắp toàn cầu Trong thời kỳ hội nhập kinh KẾ mạnh mẽ như liện nay, Việt Nam cũng không nằm ngoài xu thé phat triển của thể giới giới cũng như chịu sự ảnh hưởng mạnh m của cuộc cách mạng công nghiệp lần thử tư.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ