Cybersäkerhet i nätverk med hjälp av SIEM-övervakning av NMAP-loggar : en undersökning av SIEM plattformen Wazuh och dess mottaglighet för integration
Öster, Frank (2024)
Julkaisun pysyvä osoite on 
https://urn.fi/URN:NBN:fi:amk-2024121837169
https://urn.fi/URN:NBN:fi:amk-2024121837169
Tiivistelmä
Tässä tutkimuksessa tarkastellaan mahdollisuutta integroida kolmannen osapuolen verkkoskanneri NMAP, Security Information & Event Manager (SIEM) -alustaan Wazuhiin. Tällaisen mukautettavan verkkoskannerin integrointi tarjoaisi verkon ylläpitäjille enemmän työkaluja ja vahvistaisi koko tietojärjestelmän turvallisuutta. Tutkimus toteutettiin käytännössä kehittämällä toimiva integrointi, jolloin koko prosessi voitiin tutkia perinpohjaisesti.
Tutkimuksen tulokset osoittavat, että Wazuh on erittäin modulaarinen ja suunniteltu integroitavaksi. Alusta soveltuu siten monenlaisiin verkkoihin, ja työkalun käyttöönotto voi tarjota verkon ylläpitäjille paremman käsityksen teknisen ympäristön tilasta. Erityisesti keskikokoset verkot voivat hyötyä Wazuhista, sillä verkon valvonta vaikeutuu sen kasvaessa. Wazuh on kuitenkin ilmainen ja avoimen lähdekoodin ratkaisu. Suuremmat verkot saattavat puolestaan olla kiinnostuneempia kattavammista ja lisensoiduista ratkaisuista, joihin sisältyy konsultointitukea. 
Tutkimuksen tulokset osoittavat, että Wazuh on erittäin modulaarinen ja suunniteltu integroitavaksi. Alusta soveltuu siten monenlaisiin verkkoihin, ja työkalun käyttöönotto voi tarjota verkon ylläpitäjille paremman käsityksen teknisen ympäristön tilasta. Erityisesti keskikokoset verkot voivat hyötyä Wazuhista, sillä verkon valvonta vaikeutuu sen kasvaessa. Wazuh on kuitenkin ilmainen ja avoimen lähdekoodin ratkaisu. Suuremmat verkot saattavat puolestaan olla kiinnostuneempia kattavammista ja lisensoiduista ratkaisuista, joihin sisältyy konsultointitukea.
