Show simple item record

dc.contributor.advisorΛαμπρινουδάκης, Κωνσταντίνος
dc.contributor.authorΒούλγαρης, Ιωάννης
dc.contributor.authorVoulgaris, Ioannis
dc.date.accessioned2020-04-29T09:48:20Z
dc.date.available2020-04-29T09:48:20Z
dc.date.issued2020-03-10
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/12691
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/114
dc.description.abstractΟ τομέας της ασφάλειας στον κυβερνοχώρο έχει εξελιχθεί σημαντικά την τελευταία δεκαετία. Τα περιστατικά και οι απειλές αυξάνονται ταχύτατα τόσο σε αριθμούς όσο και στην πολυπλοκότητα. Όπως όλοι οι αγώνες, αποτελείται από δύο ή περισσότερους συμμετέχοντες. Συνήθως υπάρχει ένας δράστης και ένας που αμύνεται. Η υπεράσπιση γίνεται από μια οργάνωση, ενώ ο δράστης συνεχίζει να αλλάζει το τοπίο απειλών χρησιμοποιώντας τα νέα επιτεύγματα, τις αδυναμίες και τα όποια παραθυράκια ασφαλείας. Οι επιτιθέμενοι συνήθως έχουν ως τελικό στόχο την εξαγωγή, τροποποίηση ή ακόμα και διαγραφή πολύτιμων δεδομένων. Η παρούσα διατριβή προτείνει, αναλύει και αξιολογεί ορισμένες λύσεις ασφάλειας στον κυβερνοχώρο. Δημιουργήθηκε με βάση το Elastic Stack (ELK), μια οικογένεια εργαλείων που παρέχει επιλογές για αντιμετώπιση, καταγραφή και παρακολούθηση απειλών σε ένα εταιρικό περιβάλλον. Στην αγορά χρησιμοποιείται και ως μηχανή αναζήτησης. Συνδυάζεται με την πλατφόρμα Wazuh. Στις πρώτες φάσεις αυτής της μελέτης γίνεται αναφορά σχετικά με το τι είναι ένα κέντρο SOC, πόσο σημαντική είναι η αποτελεσματική ανάλυση του αρχείου καταγραφής, πώς επηρεάζεται το GDPR από το ELK και τον τρόπο χρήσης του Elasticsearch ως μηχανισμού αναζήτησης. Στη συνέχεια, παρουσιάζονται σενάρια σε συνδυασμό με ένα αναλυτικό εγχειρίδιο για τις τεχνολογίες αυτές. Τέλος, από αυτά τα ελάχιστα σενάρια και παραδείγματα παρουσιάζεται μια γνώμη σχετικά με το πώς οι τεχνολογίες αυτές μπορούν να είναι αποτελεσματικές σε ένα πραγματικό επιχειρηματικό περιβάλλον.el
dc.format.extent186el
dc.language.isoenel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.titleInformation and security event management systemel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.description.abstractENThe cyber security field has evolved tremendously over the past decade. Cyber incidents and threats have been increasing rapidly both in figures as well as intricacy. As all fights, it is consisted by two or more participants; regularly an attacker and a defender. The defending is done by an organization while the attacker keeps changing the threat landscape by availing himself of the new exploits, weaknesses and possible security loopholes. These attackers usually have as an end goal to exfiltrate, alter or even delete valuable data. This Thesis proposes, analyzes and evaluates some cyber security solutions. It is based on the Elastic Stack (ELK), an enterprise grade logging suite of tools which provides active threat hunting in a corporate environment. In the market it is mainly used as a search engine. Scenarios are presented with it being used alone as it is with Beats or combined with the Wazuh platform. The initial phases of this Thesis focus on what a SOC center, how important efficient log analysis is, how GDPR is affected by ELK and how Elasticsearch can be used as a search engine. Afterwards, some scenarios are presented followed by a detailed manual for these technologies. Lastly, from just this handful of scenarios and examples an opinion is presented about how these technologies can be effectual in an enterprise environment.el
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordBeatsel
dc.subject.keywordSecurity Operation Center (SOC)el
dc.subject.keywordGDPRel
dc.subject.keywordSearch enginesel
dc.subject.keywordThreat huntingel
dc.subject.keywordElastic Stack (ELK)el
dc.date.defense2020-03-08


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record


Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Contact Us
Send Feedback
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»