Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite

RAG-pohjainen järjestelmä kyberturvallisuusuutis- ja haavoittuvuusilmoitusten tuottamiseksi

Safdari, Hasan (2025)

 
Avaa tiedosto
Safdari_Hasan.pdf (1.217Mt)
Lataukset: 


Safdari, Hasan
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025111828410
Tiivistelmä
Opinnäytetyössä kehitettiin RAG-pohjainen järjestelmä
kyberturvallisuusuutisten ja ohjelmistohaavoittuvuuksien käsittelyyn. Järjestelmä hakee tietoa eri lähteistä ja tuottaa niistä lyhyitä tiivistelmiä. Lisäksi se voi lähettää ilmoituksia, kun haavoittuvuuksia löytyy käytetyistä ohjelmista. Tavoitteena on helpottaa asiantuntijoiden työtä ja nopeuttaa reagointia uusiin uhkiin.

Järjestelmä hyödyntää Retrieval-Augmented Generation (RAG) -menetelmää, jossa yhdistetään suurten kielimallien (LLM) tuottokyky ulkoisiin tietolähteisiin, kuten uutissivustoihin ja haavoittuvuustietokantoihin. Toteutuksessa käytettiin Python ohjelmointikieltä ja sen kirjastoja, kuten FastAPI, PyTorch ja BeautifulSoup, sekä PostgreSQL-tietokantaa pgvector-laajennuksella upotettujen tekstiesitysten tallennukseen. Järjestelmä koostuu useista moduuleista, jotka vastaavat uutisten keruusta, tiedon poiminnasta, tiivistämisestä ja automaattisten hälytysten muodostamisesta. Lisäksi mukana on RAG-chat-ominaisuus, jonka avulla käyttäjä voi kysyä ajankohtaisia kysymyksiä kyberturvallisuuteen liittyen ja saada vastauksia järjestelmän tietokannasta.

Prototyyppiä testattiin arvioiden sen tiivistysten laatua, hälytysten tarkkuutta ja suorituskykyä verrattuna manuaalisiin prosesseihin. Tulokset osoittivat, että RAG-pohjainen lähestymistapa paransi tiedon ajantasaisuutta ja vähensi asiantuntijoiden työkuormaa. Järjestelmä osoittautui tehokkaaksi työkaluksi erityisesti silloin, kun tarvitaan nopeaa ja luotettavaa tietoa uusista uhkista. Testausvaiheen perusteella järjestelmä saavutti hyvän tarkkuuden haavoittuvuuksien tunnistamisessa ja tarjosi selkeitä etuja perinteisiin menetelmiin verrattuna.
 
Kokoelmat
  • Opinnäytetyöt
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste