Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Turun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Turun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Avoimeen lähdekoodiin perustuvien DFIR-työkalujen vertailu korkeakoulun CSIRT-toiminnoille

Kari, Kasimir (2023)

 
Avaa tiedosto
Kari_Kasimir.pdf (659.5Kt)
Lataukset: 


Kari, Kasimir
2023
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2023121336759
Tiivistelmä
Tietoturvapoikkeamien tutkinta- ja käsittelyohjelmiston (DFIR) integroiminen Computer Security and Incident Response Team (CSIRT) -ryhmän toimintaan tukee kattavaa suojaustietojen ja tapahtumienhallinnan (SIEM), päätelaite- ja palvelinvalvonnan (EDR), päätelaitteiden tietoturvaratkaisun (EPP) ja palomuurin kokonaisuutta. Tämä mahdollistaa tietoturvapoikkeamien tehokkaan käsittelyn ja tutkinnan sekä tarjoaa paremman näkyvyyden tietoliikenneverkkoon.

Tämän opinnäytetyön tavoite oli vertailla ja dokumentoida, mikä avoimeen lähdekoodiin perustuva DFIR-työkalu soveltuisi parhaiten Turun yliopiston digipalveluiden CSIRT-toimintojen tietoturvapoikkeamien tutkimiseen sekä niiden käsittelyyn. Työkalu tulee olemaan osana Microsoft Windows-toimialueen käyttäjätietokanta- ja hakemistopalvelutoimialuetta (Active Directory), joka mahdollistaa eri Windows-työasemien tutkimisen etänä niin yliopiston kampusverkossa kuin Always On virtuaalisen erillisverkon (VPN-yhteyden) kautta.

Vertailut toteutettiin pilotoimalla etukäteen kartoitettuja avoimen lähdekoodin ratkaisuja. Pilotoinnin aikana dokumentoitiin ja kerättiin huomioita, jotta opinnäytetyötä ja sen tuloksia voitaisiin hyödyntää Turun yliopiston digipalveluiden CSIRT-toimintojen parantamisessa.
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste