Diplomová práce

Zpracování provozních záznamů v rozsáhlém IT prostředí

Log Processing in Large IT Infrastructure

Bc. Jakub Havrila
Anotace

Práca popisuje základné princípy a nástroje na vylepšenie správy a spracovania veľkého množstva prevádzkových záznamov v rámci infraštruktúry MetaCentra. Tieto nástroje slúžia k uľahčeniu analýz, filtrovania a vizualizácie logov, ktoré je možné využiť na efektívnejšie riešenie bezpečnostných incidentov. V práci sú navrhnuté a implementované detekčné mechanizmy na zachytenie potenciálnych útokov na infraštruktúru a jej užívateľov.

Abstract

The thesis describes the basic principles and tools used to improve the management and processing of a large number of operational records within the MetaCentrum infrastructure. These tools facilitate the analysis, filtering, and visualization of logs that can be used to manage security incidents more effectively. The thesis designs and implements detection mechanisms to capture a potential attacks on the infrastructure and its users.

Zadání práce
Cílem je vytvoření postupů a nástrojů pro zpracování logů, které přispějí je zvýšenému povědomí o bezpečnosti větší IT infrastruktury. Analýza logů bude podporovat jak kontinuální zpracování, tak usnadnění častých ad-hoc analýz. Pro efektivnější řešení bezpečnostních incidentů bude možné interaktivně prohlížet a filtrovat provozní záznamy a zejména rychle realizovat častá vyhledávání týkající se činností související s incidentem (např. informace o pohybu uživatele v infrastruktuře). Logy budou kontinuálně zpracovávány pomocí automatizovaných nástrojů, které budou provádět vybrané analýzy a následnou reakci. Tímto způsobem bude realizováno profilování uživatelů a jejich typického chování a upozorňování na jejich nezvyklá přihlášení. Vytěžení logů může poskytnout cenné informace o stavu a trendech v infrastruktuře, což ale vyžaduje nasazení různých analytických metod. Pro rychlé ověření použitelných metod práce navrhne a implementuje prostředí umožňující jejich rychlé prototypování a vizualizaci výsledků. Použitelnost prostředí bude demonstrována na realizaci metody pro detekci útoků rozložených v čase ("Detecting Stealthy, Distributed SSH Brute-Forcing"). Modelovým prostředí pro implementaci bude infrastruktura Metacentrum a její provozní záznamy. Součástí práce bude revize současného logovacího serveru a příprava nové instalace podporující technologie implementované v průběhu práce.
Práce zkontrolována:
10. 2. 2021 15:46, RNDr. Daniel Kouřil, Ph.D., učo 1388
Jazyk práce
slovenština slovenština
Termín obhajoby
10. 2. 2021
Práce byla úspěšně obhájena

Vedoucí

RNDr. Daniel Kouřil, Ph.D., učo 1388
CERIT FI MU

Oponent

RNDr. Michal Procházka, Ph.D., učo 39700
BDI DITI ÚVT MU

Masarykova univerzita Fakulta informatiky
Studijní program
Aplikovaná informatika
  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.