Проектирование системы сбора событий безопасности контактного центра

Скачать хорошую дипломную работу на тему: Проектирование системы сбора событий безопасности контактного центра. В работе рассматривается проектирование системы сбора событий безопасности контактного центра
Author image
Fadis
Тип
Дипломная работа
Дата загрузки
12.08.2024
Объем файла
2193 Кб
Количество страниц
54
Уникальность
Неизвестно
Стоимость работы:
2240 руб.
2800 руб.
Заказать написание работы может стоить дешевле

Введение не найдено

Содержание
1 Теоретические сведения7
1.1Актуальность сбора событий безопасности7
1.2Система Naumen Contact Center9
1.2.1Задачи системы, состав обрабатываемой информации9
1.2.2Архитектура системы и журналирование событий10
1.2.3Требования к журналированию16
2 Средства для системы сбора событий безопасности19
2.1Обзор средств для сбора событий19
2.1.1Приложение Filebeat19
2.1.2Приложение Logstash20
2.1.3Приложение Fluentd20
2.1.4Приложение Fluent Bit21
2.1.5Приложение Syslog-ng22
2.1.6Приложение Rsyslog22
2.1.7Приложение NXlog23
2.2Выбор программ для проектирования системы24
2.3Установка программ25
3 Проектирование системы сбора событий31
3.1Конфигурирование NXlog для выгрузки логов из базы данных31
3.2Конфигурирование Fluent Bit для сбора и обработки логов33
3.2.1Настройка файла конфигурации парсеров34
3.2.2Настройка основного файла конфигурации38
3.3Конфигурирование Syslog-ng для хранения логов51
3.4Тестирование си

Библиографический список

1. Об информации, информационных технологиях и о защите информации: Федеральный закон Российской Федерации от 27 июля 2006 N 149

2. О персональных данных: Федеральный закон от 27 июля 2006 N 152

3. Методика оценки угроз безопасности информации: Методический документ ФСТЭК России от 05 февраля 2021

4. Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах: Приказ ФСТЭК России от 11 февраля 2013 N 17

5. Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных: Приказ ФСТЭК России от 18 февраля 2013 N 21 

6. Об утверждении Требований к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты: Приказ ФСБ России от 6 мая 2019 N 196

7. ГОСТ Р 59547-2021. Защита информации. Мониторинг информационной безопасности. Общие положения.

8. Поисковые системы в сети Интернет [Электронный ресурс] / Руководство по системе Naumen Contact Center. – https://callcenter.naumen.ru/docs/ru/ 

9. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Filebeat. – Режим доступа: https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-overview.html

10. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Logstash. – Режим доступа: https://www.elastic.co/guide/en/logstash/current/introduction.html

11. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Fluentd. – Режим доступа: https://docs.fluentd.org/

12. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Fluent Bit. – Режим доступа: https://docs.fluentbit.io/manual/

13. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Syslog-ng. – Режим доступа:  https://paperzz.com/doc/3010887/the-syslog-ng-open-source-edition-3.6-administrator-guide

14. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Rsyslog. – Режим доступа: https://www.rsyslog.com/

15. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по NXLog. – Режим доступа: https://docs.nxlog.co/userguide/index.html

Необязательным элементом инструмента являются фильтры, которые отбирают только сообщения, удовлетворяющие различным условиям. Например, события, отправленные определенным приложением.
Также для использования предоставляются набор парсеров и правила перезаписи. Встроенные парсеры возможно комбинировать для структуризации журналов подходящим образом и для облегчения модификации сообщений правилами перезаписи.
Из недостатков можно выделить сложность настройки конфигурации и ограничение в поддерживаемых форматах.
Существует две версии syslog-ng: Premium и Open Source. Редакция с открытым исходным кодом предоставляет базовые функции сбора, фильтрации и агрегации журналов из различных источников. Premium версия предназначена для использования в крупных организациях или корпоративных окружениях. Коммерческая версия содержит дополнительные функции, улучшенную производительность и надежность, поддержку более широкого