Název:
Modul na zpracování dat ze systému Suricata pro IBM QRadar
Překlad názvu:
Suricata Module for IBM QRadar
Autoři:
Kozák, Martin ; Žádník, Martin (oponent) ; Hranický, Radek (vedoucí práce) Typ dokumentu: Bakalářské práce
Rok:
2023
Jazyk:
slo
Nakladatel: Vysoké učení technické v Brně. Fakulta informačních technologií
Abstrakt: [slo][eng]
Táto práca integruje program Suricata do systému QRadar. Hlavným cieľom práce je navrhnúť a implementovať modul DSM v systéme QRadar, ktorý dokáže analyzovať záznamy z programu Suricata. Udalosti je možné následne vyšetrovať v prostredí systému QRadar. Ďalším cieľom je navrhnúť aplikáciu, ktorá zobrazí dáta detegované programom Suricata. Aplikáciu je možné nainštalovať do prostredia QRadar a použiť ju aj s ďalšími vstavanými komponentami. Aplikácia je naprogramovaná v knižnici Flask s použitím šablón Jinja2. Súčasťou aplikácie sú dve karty, ktoré zobrazujú udalosti v rôznych grafoch a tabuľkách.
This work integrates the Suricata program into the QRadar system. The main objective of this work is to design and implement a DSM module in QRadar system that can analyze the records from Suricata. The events can then be investigated in the QRadar system environment. Another objective is to design an application that displays the data detected by the Suricata program. The application can be installed in the QRadar environment and used with other built-in components. The application is programmed in the Flask library using Jinja2 templates. The application includes two tabs that display events in different graphs and table.
Klíčová slova:
DSM; QRadar; SIEM; Suricata
Instituce: Vysoké učení technické v Brně
(web)
Informace o dostupnosti dokumentu:
Plný text je dostupný v Digitální knihovně VUT. Původní záznam: http://hdl.handle.net/11012/211130