• English
    • українська
  • українська 
    • English
    • українська
  • Увійти
Дивитися документ 
  • Головна
  • Матеріали конференцій ВНТУ
  • Молодь в науці: дослідження, проблеми, перспективи
  • Молодь в науці: дослідження, проблеми, перспективи (МН-2025)
  • Дивитися документ
  • Головна
  • Матеріали конференцій ВНТУ
  • Молодь в науці: дослідження, проблеми, перспективи
  • Молодь в науці: дослідження, проблеми, перспективи (МН-2025)
  • Дивитися документ
Сайт інституційного репозитарію ВНТУ містить роботи, матеріали та файли, які були розміщені докторантами, аспірантами та студентами Вінницького Національного Технічного Університету. Для розширення функцій сайту рекомендується увімкнути JavaScript.

Роль SIEM-систем у виявленні та реагуванні на інциденти безпеки

Автор
Булаївський, А. А.
Кондратенко, Н. Р.
Kondratenko, N. R.
Дата
2025
Metadata
Показати повну інформацію
Collections
  • Молодь в науці: дослідження, проблеми, перспективи (МН-2025) [960]
Анотації
У роботі розглянуто роль SIEM-систем (систем управління інформацією та подіями безпеки) у забезпеченні проактивного захисту інформаційної інфраструктури. Проаналізовано архітектуру типових рішень, таких як Splunk, IBM QRadar та ELK Stack, а також протестовано сценарії виявлення інцидентів і автоматизованого реагування. Встановлено, що впровадження SIEM дозволяє значно скоротити середній час реагування на загрози та підвищити ефективність виявлення складних атак. Отримані результати підтверджують доцільність використання таких систем для підвищення рівня кіберзахисту в корпоративному середовищі.
 
The paper examines the role of SIEM systems (Security Information and Event Management) in ensuring proactive protection of information infrastructure. It analyzes the architecture of common solutions such as Splunk, IBM QRadar, and ELK Stack, and tests scenarios involving incident detection and automated response. It has been found that implementing SIEM significantly reduces average response time to threats and improves the detection of complex attacks. The obtained results confirm the relevance of using such systems to enhance cybersecurity in corporate environments.
 
URI:
https://ir.lib.vntu.edu.ua//handle/123456789/48182
Відкрити
25502.pdf (262.9Kb)

Інституційний репозиторій

ГоловнаПошукДовідкаКонтактиПро нас

Ресурси

JetIQСайт бібліотекиСайт університетаЕлектронний каталог ВНТУ

Перегляд

Всі архівиСпільноти та колекціїЗа датою публікаціїАвторамиНазвамиТемамиТипВидавництвоМоваУДКISSNВидання, що міститьDOIЦя колекціяЗа датою публікаціїАвторамиНазвамиТемамиТипВидавництвоМоваУДКISSNВидання, що міститьDOI

Мій обліковий запис

ВхідРеєстрація

Статистика

View Usage Statistics

ISSN 2413-6360 | Головна | Відправити відгук | Довідка | Контакти | Про нас
© 2016 Vinnytsia National Technical University | Extra plugins code by VNTU Linuxoids | Powered by DSpace
Працює за підтримки 
НТБ ВНТУ