Geri Dön

Log yönetimi ile siber güvenlik araçlarının geliştirilmesi

Development of cyber security instruments with log management

  1. Tez No: 600278
  2. Yazar: EMRE GÜL
  3. Danışmanlar: PROF. DR. ERCAN NURCAN YILMAZ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2019
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgi Güvenliği Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Siber saldırılardaki artış, siber dünya içerisinde olan hemen hemen herkesin bilgi güvenliği ve olay yönetimi konusunda yüksek seviyede farkındalığa sahip olmasını zorunlu kılmaktadır. Ayrıca kurumlarda da bu konuda gerekli çalışmaların yapılmasını mecbur hale getirmiştir. Yasal düzenlemeler ve kurumsal politikalar uyarınca, bilgi teknolojilerini içinde barındıran tüm sistemlerde ve bu sistemler üzerinde bulunan uygulamalarda kullanıcıların gerçekleştirdiği tüm işlemler kaydedilmektedir. Günümüzde siber güvenliğin en temel ve önemli birleşenlerinden biri olan bu kayıtlara log ismi verilmektedir. Bilginin gizliliği, bütünlüğü ve erişilebilirliği açısından kritik öneme sahip olan log analizi konusunda temel bilgi sahibi olmak zorunlu bir durum haline gelmiştir. Sistemler ve uygulamalar sürekli ve çok sayıda log üretmektedir. Bu logların analizinin yapılması ve anlamlandırılabilmesi için log yönetimi yapan yazılımlar kullanılmaktadır. Bu yazılımların yetenekleri doğrultusunda suistimal edilebilecek güvenlik açıklıkları ve saldırı girişimleri tespit edilebilir. Yapılan tespitler hakkında sistem ile ilgili sorumlu kişi otomatik olarak uyarılabilir ve gerekli önlemleri alması sağlanabilir. Yapılan bu tez çalışması ile logların yönetim süreçlerinin anlatılması aynı zamanda bilgi güvenliğinin sağlanması için gerçekleşen olayların yönetimi ve sistemlere karşı yapılacak saldırıların önceden tespit edilmesi için log analizinin nasıl yapılması gerektiği üzerinde durulmuştur. Çalışmada tercih edilen log yönetim aracı olan Graylog'un ve kablosuz ağlar için görüntüleme aracı olan NZYME uygulamalarının kullanımı konusunda bilgi sağlamak amaçlanmaktadır.

Özet (Çeviri)

The increase in cyber attacks necessitates almost everyone in the cyber world to have a high level of awareness of information security and incident management. In addition, the institutions have made it compulsory to do the necessary work on this issue. In accordance with legal regulations and corporate policies, transactions performed by users are recorded in all systems containing information technologies and the applications on these systems. These records, which are one of the most fundamental and important compounds of cyber security today, are called log. Having basic knowledge of log analysis, which is critical to the confidentiality, integrity and accessibility of information, has become a must. Systems and applications are continuously producing lots of logs. In order to analyze and make sense of these logs, log management software is used. With this software, exploitable vulnerabilities and intrusion attempts can be detected. The person responsible for the system can be automatically alerted about the recognized attack attempts and it can be ensured to take the necessary precautions. In this thesis, it is aimed to explain the management processes of logs as well as to explain the management of events in order to ensure information security and how log analysis should be done in order to detect attacks against systems in advance. The study aims to provide information on the use of Graylog, the preferred log management tool, and nzyme, the imaging tool for wireless networks.

Benzer Tezler

  1. Oturum verileri üzerinden davranışsal anomali ve iç tehdit tespiti: açıklanabilir yapay zekâ destekli bir yaklaşım

    Behavioral anomaly and insider threat detection from session data: an explainable artificial intelligence-based approach

    ERHAN YILMAZ

    Yüksek Lisans

    Türkçe

    Türkçe

    2025

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolEge Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ÖZGÜ CAN

  2. Alüminyumun sodyum klorürlü ortamlarda çukur oluşma ve kritik çukur oluşma potansiyellerinin potansiyostatik yöntemle belirlenmesi

    Determination of pitting potentials and critical pitting potentials of aluminum in sodium chloride media with potentiostatic method

    CANDAN ÇİFTER

    Yüksek Lisans

    Türkçe

    Türkçe

    1986

    Kimya MühendisliğiGazi Üniversitesi

    Kimya Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. MÜBECCEL ERGUN

  3. Sismik transit-zaman logunun rezistivite logundan türetilmesi

    Başlık çevirisi yok

    ZÜHEYR KAMACI

    Yüksek Lisans

    Türkçe

    Türkçe

    1985

    Jeofizik Mühendisliğiİstanbul Üniversitesi

    Jeofizik Ana Bilim Dalı

    DOÇ. DR. MUSTAFA ÖZDEMİR

  4. Doğu Karadeniz bölgesinde trametes (fomes) pini (thore ex.fr.) fr.'nin yayılışı konukçuları ve zararı üzerine araştırmalar

    Stydies on distribution, hosts and damage of trametes (fomes) pini (thore ex.fr.) fr. in the eastern black-sea region of Turkey

    MEHMET ABATAY

    Doktora

    Türkçe

    Türkçe

    1986

    Ormancılık ve Orman Mühendisliğiİstanbul Üniversitesi

    PROF. DR. MUZAFFER SELİK