Проектирование системы сбора событий безопасности контактного центра
Введение не найдено
Содержание
1 Теоретические сведения7
1.1Актуальность сбора событий безопасности7
1.2Система Naumen Contact Center9
1.2.1Задачи системы, состав обрабатываемой информации9
1.2.2Архитектура системы и журналирование событий10
1.2.3Требования к журналированию16
2 Средства для системы сбора событий безопасности19
2.1Обзор средств для сбора событий19
2.1.1Приложение Filebeat19
2.1.2Приложение Logstash20
2.1.3Приложение Fluentd20
2.1.4Приложение Fluent Bit21
2.1.5Приложение Syslog-ng22
2.1.6Приложение Rsyslog22
2.1.7Приложение NXlog23
2.2Выбор программ для проектирования системы24
2.3Установка программ25
3 Проектирование системы сбора событий31
3.1Конфигурирование NXlog для выгрузки логов из базы данных31
3.2Конфигурирование Fluent Bit для сбора и обработки логов33
3.2.1Настройка файла конфигурации парсеров34
3.2.2Настройка основного файла конфигурации38
3.3Конфигурирование Syslog-ng для хранения логов51
3.4Тестирование си
Библиографический список
1. Об информации, информационных технологиях и о защите информации: Федеральный закон Российской Федерации от 27 июля 2006 N 149
2. О персональных данных: Федеральный закон от 27 июля 2006 N 152
3. Методика оценки угроз безопасности информации: Методический документ ФСТЭК России от 05 февраля 2021
4. Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах: Приказ ФСТЭК России от 11 февраля 2013 N 17
5. Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных: Приказ ФСТЭК России от 18 февраля 2013 N 21
6. Об утверждении Требований к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты: Приказ ФСБ России от 6 мая 2019 N 196
7. ГОСТ Р 59547-2021. Защита информации. Мониторинг информационной безопасности. Общие положения.
8. Поисковые системы в сети Интернет [Электронный ресурс] / Руководство по системе Naumen Contact Center. – https://callcenter.naumen.ru/docs/ru/
9. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Filebeat. – Режим доступа: https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-overview.html
10. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Logstash. – Режим доступа: https://www.elastic.co/guide/en/logstash/current/introduction.html
11. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Fluentd. – Режим доступа: https://docs.fluentd.org/
12. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Fluent Bit. – Режим доступа: https://docs.fluentbit.io/manual/
13. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Syslog-ng. – Режим доступа: https://paperzz.com/doc/3010887/the-syslog-ng-open-source-edition-3.6-administrator-guide
14. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по Rsyslog. – Режим доступа: https://www.rsyslog.com/
15. Поисковые системы в сети Интернет [Электронный ресурс] / Документация по NXLog. – Режим доступа: https://docs.nxlog.co/userguide/index.html
Необязательным элементом инструмента являются фильтры, которые отбирают только сообщения, удовлетворяющие различным условиям. Например, события, отправленные определенным приложением.
Также для использования предоставляются набор парсеров и правила перезаписи. Встроенные парсеры возможно комбинировать для структуризации журналов подходящим образом и для облегчения модификации сообщений правилами перезаписи.
Из недостатков можно выделить сложность настройки конфигурации и ограничение в поддерживаемых форматах.
Существует две версии syslog-ng: Premium и Open Source. Редакция с открытым исходным кодом предоставляет базовые функции сбора, фильтрации и агрегации журналов из различных источников. Premium версия предназначена для использования в крупных организациях или корпоративных окружениях. Коммерческая версия содержит дополнительные функции, улучшенную производительность и надежность, поддержку более широкого