ВКР (Диплом)
Организация централизованного мониторинга безопасности сети с применением open source решений
Данное исследование посвящено формированию комплексной архитектуры централизованного мониторинга событий информационной безопасности в сегментах автоматизированных систем, функционирующих на базе инфраструктуры с открытым исходным кодом. В работе подробно рассматриваются механизмы агрегации и корреляции логов с применением современных аналитических инструментов, позволяющих обеспечить оперативное обнаружение компьютерных атак в режиме реального времени. Особое внимание уделяется интеграции разработанного решения с государственными системами мониторинга, а также вопросам обеспечения импортонезависимости и устойчивости инфраструктуры к внешним деструктивным воздействиям в условиях современной геополитической обстановки.
Разработанная модель угроз и нарушителя безопасности информации для значимого объекта критической информационной инфраструктуры (ЗОКИИ), составленная в строгом соответствии с Методикой ФСТЭК России 2021 года, а также регламент взаимодействия с НКЦКИ и ГосСОПКА при обнаружении, регистрации и ликвидации последствий инцидентов информационной безопасности.
Необходимость совершенствования механизмов мониторинга обусловлена кратным увеличением интенсивности кибератак на российские автоматизированные системы и объекты КИИ, что требует от организаций внедрения высокоэффективных средств обнаружения вторжений. В условиях действия Указов Президента РФ № 166 и № 250, устанавливающих жесткие требования к технологическому суверенитету и переходу на доверенные программно-аппаратные комплексы, применение open source решений становится стратегически оправданным вектором развития систем защиты. Использование подобных инструментов позволяет минимизировать риски, связанные с недокументированными возможностями зарубежного проприетарного ПО, и обеспечить выполнение требований ФСТЭК России по защите информации в ГИС и АСУ ТП.
Проектирование и обоснование архитектуры централизованной системы мониторинга информационной безопасности автоматизированных систем на основе решений с открытым исходным кодом, обеспечивающей выполнение нормативных требований по защите значимых объектов КИИ и интеграцию с ГосСОПКА.
1. Провести комплексный анализ нормативной правовой базы в области защиты информации в РФ, включая требования ФЗ № 187-ФЗ и приказов ФСТЭК России № 235, № 239.
2. Исследовать ландшафт актуальных угроз безопасности информации для автоматизированных систем и сформировать модель нарушителя по актуальной методике регулятора.
3. Осуществить сравнительный анализ архитектурных подходов и инструментов open source для построения систем класса SIEM и анализа сетевого трафика.
4. Разработать техническое решение по организации сбора, хранения и корреляции событий безопасности в гетерогенной сетевой среде.
5. Спроектировать структуру взаимодействия системы мониторинга с Национальным координационным центром по компьютерным инцидентам (НКЦКИ).
6. Произвести оценку соответствия предложенных мер защиты требованиям по обеспечению безопасности значимых объектов КИИ и подготовить рекомендации по их эксплуатации.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
