Stvarnovremeno praćenje i analiza događaja prikupljenih s umreženih čvorova

Sažetak na hrvatskom: U velikim mrežama s velikim brojem umreženih čvorova, stvaraju se velike količine podataka. Te podatke moguće je pratiti sustavima za stvarnovremeno praćenje i analizu podataka i događaja. Takvi sustavi također omogućuju prepoznavanje anomalija u radu sustava, sigurnosnih anoma...

Full description

Permalink: http://skupnikatalog.nsk.hr/Record/fer.KOHA-OAI-FER:51515/Details
Glavni autor: Sambolec, Karlo (-)
Ostali autori: Ježić, Gordan (Thesis advisor)
Vrsta građe: Drugo
Impresum: Zagreb, K. Sambolec, 2019.
Predmet:
LEADER 02933na a2200229 4500
003 HR-ZaFER
008 160221s2019 ci ||||| m||| 00| 0 hr d
035 |a (HR-ZaFER)ferid6534 
040 |a HR-ZaFER  |b hrv  |c HR-ZaFER  |e ppiak 
100 1 |a Sambolec, Karlo  |9 40803 
245 1 0 |a Stvarnovremeno praćenje i analiza događaja prikupljenih s umreženih čvorova :  |b diplomski rad /  |c Karlo Sambolec ; [mentor Gordan Ježić]. 
246 1 |a Real-time monitoring and analysis of events collected from networked nodes  |i Naslov na engleskom:  
260 |a Zagreb,  |b K. Sambolec,  |c 2019. 
300 |a 72 str. ;  |c 30 cm +  |e CD-ROM 
502 |b diplomski studij  |c Fakultet elektrotehnike i računarstva u Zagrebu  |g smjer: Telekomunikacije i informatika, šifra smjera: 53, datum predaje: 2019-06-28, datum završetka: 2019-07-11 
520 3 |a Sažetak na hrvatskom: U velikim mrežama s velikim brojem umreženih čvorova, stvaraju se velike količine podataka. Te podatke moguće je pratiti sustavima za stvarnovremeno praćenje i analizu podataka i događaja. Takvi sustavi također omogućuju prepoznavanje anomalija u radu sustava, sigurnosnih anomalija i ostalih problema koji se mogu pojaviti u sustavu. U ovom radu obrađena su dva sustava za stvarnovremeno praćenje i analizu događaja s umreženih čvorova – Wazuh i Graylog. Opisane su njihove komponente, arhitektura, komunikacija, instalacija i na kraju način rada i korištenja. Zatim je predstavljena mreža nad kojom sustavi provode praćenje te scenariji pomoću kojih se generiraju događaji za analizu. Scenariji prikazuju događaje nedozvoljenog ponašanja korisnika sustava s različitim razinama prava pristupa. Na kraju rada dana je analiza rezultata i usporedba sustava.  
520 3 |a Sažetak na engleskom: Large networks with large number of network nodes generate a large amount of data. That data can be tracked by real-time monitoring and event analysis tools. Such tools also allow us to detect anomalies in system operation, security anomalies and other problems which can occur in the system. This thesis describes two of these real-time monitoring and event analysis tools – Wazuh and Graylog. It explains their components, architecture, communication and installation work and how to use them on actual network. After that, Wazuh and Graylog monitoring network is described. Also, it’s described how network is working under normal conditions and under certain scenarios. These scenarios contain description of unauthorized user behavior in cases when users have different levels of access rights. Results of scenarios are analyzed in final chapter and real-time monitoring and event analysis tools are compared.  
653 1 |a stvarnovremeno praćenje  |a analiza događaja  |a umreženi čvorovi  |a Wazuh  |a Graylog 
653 1 |a real-time monitoring  |a event analysis  |a networked nodes  |a Wazuh  |a Graylog 
700 1 |a Ježić, Gordan  |4 ths  |9 17924 
942 |c Y 
999 |c 51515  |d 51515