Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Turun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Turun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Tietoturvapoikkeaman havaitseminen suuressa organisaatiossa

Ollikainen, Teemu (2018)

Avaa tiedosto
Ollikainen_Teemu.pdf (680.1Kt)
Lataukset: 


Ollikainen, Teemu
Turun ammattikorkeakoulu
2018
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2018121020669
Tiivistelmä
Organisaatioiden tietoturvassa on usein puutteita havaita tietoturvapoikkeamat ajoissa tai kokonaan. Tämä opinnäytetyö tarkastelee, mitä keskeisiä tietoturvauhkia yrityksiin kohdistuu ja miten niitä voidaan havaita keskitetyn lokienhallinnan, sekä ulkoistetun valvomon avulla. Keskitetyssä järjestelmässä asiakasorganisaatiolla on mahdollisuus seurata valmiiksi muodostettuja raportteja havainnoista ja niiden perusteella aloittaa lisäselvitykset poikkeaman korjaamiseksi.

Opinnäytetyö käsittelee asiakasorganisaation tietojärjestelmästä löydettyä poikkeamaa, jonka tutkintaa vaikeutti kohdejärjestelmään kirjatun tapahtumatiedon vajavaisuus.
Opinnäytetyössä pyrittiin kehittämään ja helpottamaan lokitietojen automatisoitua analysointia tutkimalla tarkemmin alkuperiä Windows-käyttöjärjestelmän lokitietoihin kirjatuista tietotietoturvatapahtumista.

Työn teoriaosuudessa käydään läpi tietoturvaa ja suojautumisen merkitystä, sekä syvennytään lähemmin käyttäjien kirjautumisista syntyviin tapahtumatietoihin Windows-järjestelmässä. Tämän jälkeen teoriaosuudesta siirrytään käsittelemään löydetyn tietoturvapoikkeaman tutkinnan prosessia.

Poikkeaman alkuperän selvittämisen haasteesta huolimatta työssä päädyttiin onnistuneeseen lopputulokseen, jossa asiakasorganisaation tietoturvasuunnitelman mukainen tavoitetila saatiin palautettua ennalleen.

Opinnäytetyön tavoitteessa kehittää valvontatyökaluja ja avata merkityksiä Windows-tietoturvatapahtumille onnistuttiin ja lopputuloksena samankaltaisten tapausten läpikäyminen on huomattavasti nopeampi prosessi.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste