Original title:
Modul na zpracování dat ze systému Suricata pro IBM QRadar
Translated title:
Suricata Module for IBM QRadar
Authors:
Kozák, Martin ; Žádník, Martin (referee) ; Hranický, Radek (advisor) Document type: Bachelor's theses
Year:
2023
Language:
slo Publisher:
Vysoké učení technické v Brně. Fakulta informačních technologií Abstract:
[slo][eng]
Táto práca integruje program Suricata do systému QRadar. Hlavným cieľom práce je navrhnúť a implementovať modul DSM v systéme QRadar, ktorý dokáže analyzovať záznamy z programu Suricata. Udalosti je možné následne vyšetrovať v prostredí systému QRadar. Ďalším cieľom je navrhnúť aplikáciu, ktorá zobrazí dáta detegované programom Suricata. Aplikáciu je možné nainštalovať do prostredia QRadar a použiť ju aj s ďalšími vstavanými komponentami. Aplikácia je naprogramovaná v knižnici Flask s použitím šablón Jinja2. Súčasťou aplikácie sú dve karty, ktoré zobrazujú udalosti v rôznych grafoch a tabuľkách.
This work integrates the Suricata program into the QRadar system. The main objective of this work is to design and implement a DSM module in QRadar system that can analyze the records from Suricata. The events can then be investigated in the QRadar system environment. Another objective is to design an application that displays the data detected by the Suricata program. The application can be installed in the QRadar environment and used with other built-in components. The application is programmed in the Flask library using Jinja2 templates. The application includes two tabs that display events in different graphs and table.
Keywords:
DSM; QRadar; SIEM; Suricata
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/211130