Lokipalvelun kehittäminen OptoFidelity Oy:ssä
Parkkinen, Pekka (2022)
Parkkinen, Pekka
2022
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2022060615550
https://urn.fi/URN:NBN:fi:amk-2022060615550
Tiivistelmä
Opinnäytetyön tarkoituksena oli tutkia OptoFidelity Oy:n palveluiden lokitietojen keräämistä eri palveluista ja kehittää järjestelmää. Työssä perehdyttiin lokijärjestelmien kehittymiseen alkuajoista nykyaikaisiin kehittyneisiin lokijärjestelmiin. Lisäksi perehdyttiin SIEM-palvelun kehittymiseen, käyttötarkoituksiin ja palvelun hyötyihin. Opinnäytetyö raportissa selvitettiin hieman SOC- ja SOAR-valvontaa.
Opinnäytetyössä tutkittiin nykyistä OptoFidelityn lokijärjestelmää Graylog:ia ja sen käyttötarkoituksia. Sitä verrattiin Microsoft Sentinel -palveluun. Minkä perusteella tehtiin päätös kahden järjestelmän välillä ja tulevasta kehityssuunnasta.
Osana opinnäytetyötä tehtiin Microsoft Sentinel SIEM-palvelun käyttöönotto ja käyttöönoton määritykset. Lisäksi pohdittiin mahdollista jatkoprojektia Microsoft Sentinel -palvelun käytön laajentamisesta.
Opinnäytetyössä tutkittiin nykyistä OptoFidelityn lokijärjestelmää Graylog:ia ja sen käyttötarkoituksia. Sitä verrattiin Microsoft Sentinel -palveluun. Minkä perusteella tehtiin päätös kahden järjestelmän välillä ja tulevasta kehityssuunnasta.
Osana opinnäytetyötä tehtiin Microsoft Sentinel SIEM-palvelun käyttöönotto ja käyttöönoton määritykset. Lisäksi pohdittiin mahdollista jatkoprojektia Microsoft Sentinel -palvelun käytön laajentamisesta.