Log tabanlı saldırı tespit sistemlerinde performans analizi
Performance analysis of log-based intrusion detection systems
- Tez No: 512345
- Danışmanlar: DR. ÖĞR. ÜYESİ MUHAMMED ALİ AYDIN
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2018
- Dil: Türkçe
- Üniversite: İstanbul Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Bilgisayar Mühendisliği Bilim Dalı
- Sayfa Sayısı: 92
Özet
Hızla gelişmekte olan teknoloji, birçok yeni atak türünü beraberinde getirmenin yanı sıra, mevcut atakların yeni özellikler kazanarak farklılaşmasını sağlamıştır. Bu durum azımsanamayacak çokluktaki kurum, kuruluş ve şirketlerin maddi ve manevi kayıplara uğramasına sebebiyet vermiştir. Dolayısı ile verilerin büyük bir hızla dijitalleştiği günümüz dünyasında, veri güvenliğinin sağlanması, verilerin doğru bir şekilde iletilmesi ve veri bütünlüğünün bozulmadan korunması büyük bir öneme sahip olmuştur. Verilerin bütünlüğünü, gizliliğini, erişilebilirliğini ve güvenliğini tehdit eden tüm davranışlar saldırı olarak adlandırılmaktadır. Bu saldırılara karşı çeşitli güvenlik mekanizmaları geliştirilmiştir. En yaygın olarak kullanılan güvenlik mekanizmalarından biri ise“Saldırı Tespit Sistemleri”'dir. Saldırı tespit sistemlerinin ana amacı sistemi tehdit eden bir davranış olduğunda bu saldırıyı tespit etmektir. Bu nedenle saldırı tespit sistemlerini alarm gibi düşünebiliriz. Olayların kayıt altına alınması ile oluşan veriler“log”olarak isimlendirilmektedir. Olayların geçtiği ortama bağlı olarak loglar; yazılım logları, işletim sistemi logları, ağ sunucusu logları vb. birçok çeşide ayrılmaktadır. Bu tez kapsamında ağ üzerindeki olayların kayıt altına alındığı loglar üzerinde saldırı tespit sistemleri incelemiş ve performans analizi çalışmaları yapılmıştır.
Özet (Çeviri)
Rapidly developing technology not only created many new attack types but also it varied existing attacks with new features. This situation has caused many institutions, organizations and companies to suffer financial and moral loss. Therefore, in today's world that all data are digitized at a high speed, providing data security, transmitting data correctly and protecting the integrity of data has become very important. All behaviors that threaten the integrity, confidentiality, accessibility and security of the data are called attacks. Various security mechanisms have been developed against these attacks. One of the most widely used security mechanisms is“Intrusion Detection Systems”. The main purpose of intrusion detection systems is to detect a threatening behavior in the system. For this reason, we can think of intrusion detection systems as alarms. The recording of events is called“log”. There are various log types depending on the events, such as software logs, operating system logs, network server logs etc. In this thesis, intrusion detection systems have been analyzed and performance analysis has been done on the network logs.
Benzer Tezler
- Web erişim kütüklerinin temizlenmesine yönelik yazılım geliştirme
Software development for the removal of the web access logs
DOYGUN DEMİROL
Yüksek Lisans
Türkçe
2013
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat ÜniversitesiElektronik-Bilgisayar Eğitimi Ana Bilim Dalı
YRD. DOÇ. DR. RESUL DAŞ
- Investigating risk assessment and role of safety concerns in autonomous vehicle
Otonom araçlarda risk değerlendirmesi ve güvenlik kaygılarının modellenmesi
GÖZDE BAKİOĞLU DOĞANYILMAZ
Doktora
İngilizce
2022
Ulaşımİstanbul Teknik Üniversitesiİnşaat Mühendisliği Ana Bilim Dalı
PROF. DR. ALİ OSMAN ATAHAN
- Graf ve karekod yöntemleriyle dönüştürülmüş log kayıtları üzerinde derin öğrenme tabanlı siber saldırı tespiti
Deep learning-based cyber attack dedection on encoded log by graph and qr code methods
YUSUF ALACA
Doktora
Türkçe
2023
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKarabük ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. YÜKSEL ÇELİK
- Web kütük dosyaları kullanılarak makina öğrenmesi tabanlı saldırı tespit sistemi geliştirilmesi
Development of machine learning based attack detection system using web logs
CEMİLE İNCE
Yüksek Lisans
Türkçe
2019
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolMunzur ÜniversitesiElektrik-Elektronik Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ ZEKİ OMAÇ
- Detection of sources being used on ddos attacks
Ddos ataklarında kullanılan kaynakların tespiti
YALDA MOTEVAKELKHOSROSHAHI
Yüksek Lisans
İngilizce
2019
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgi Güvenliği Mühendisliği Ana Bilim Dalı
DOÇ. DR. ENVER ÖZDEMİR