Show simple item record

dc.contributor.advisorLund, Jostein
dc.contributor.advisorSchjetne, Morten
dc.contributor.authorEide, Henrik Hove
dc.contributor.authorMarhaug, Rune Sterten
dc.date.accessioned2021-09-15T16:38:15Z
dc.date.available2021-09-15T16:38:15Z
dc.date.issued2021
dc.identifierno.ntnu:inspera:83582771:83584546
dc.identifier.urihttps://hdl.handle.net/11250/2778009
dc.description.abstractTrusselen og hyppigheten av cyberangrep mot norske organisasjoner er økende. En fellesnevner for bedrifter som opplever innbrudd er manglende to-faktor-autentisering, oversikt og innsikt i sine systemer. Azure Sentinel er en skybasert SIEM-løsning som har muligheten til å forbedre en organisasjons innsyn i egen data, og øke sikkerheten i organisasjonen med kraftige analyseverktøy som lener seg i stor grad på maskinlæring. I denne oppgaven går vi i dybden på hvordan Sentinel kan etableres i et miljø, hvordan benytte seg av de ulike verktøyene og diskuterer "best-practice" for å drifte Sentinel.
dc.description.abstractThe threat - and the occurence of cyber attacks against norwegian organizations is growing. A common denominator of the organizations being breached is the lack of two-factor authentication methods and poor visibility into their own data. Azure Sentinel is a cloud-native SIEM solution that could help organisations gain deeper insight into their own data, and leverage the power of powerful analysis tools to improve their IT security. In this paper we investigate how Sentinel is deployed in an environment, how to best make use of the provided tools, and discuss best practices for managing Sentinel.
dc.languagenob
dc.publisherNTNU
dc.titleMuligheter med Azure Sentinel, et proof of concept.
dc.typeBachelor thesis


Files in this item

Thumbnail
Thumbnail

This item appears in the following Collection(s)

Show simple item record