dc.contributor.advisor | Katt, Basel | |
dc.contributor.advisor | Valsan, Liviu | |
dc.contributor.author | Råheim, Amund Faller | |
dc.date.accessioned | 2017-09-21T12:48:50Z | |
dc.date.available | 2017-09-21T12:48:50Z | |
dc.date.issued | 2017 | |
dc.identifier.uri | http://hdl.handle.net/11250/2456069 | |
dc.description.abstract | This thesis focuses on the implementation of an application processing notifications produced by intrusion detection systems. Notifications are produced upon detection of a known indicator of compromise in the network traffic between CERN’s internal network and the internet. The enrichment is a part of CERN’s security operations centre, and should provide the data analyst a better, more informative and correct overview of the incident in question. The application retrieves notifications from a time window, processes them by inflating fields to contain data about involved devices and information about the threats that are linked to this indicator of compromise. Finally the notifications are aggregated and sent to the relevant persons by email. | nb_NO |
dc.description.abstract | Avhandlingen omhandler utvikling av an applikasjon for å behandle varslinger produsert av inntrengningsdetekterende programvare. Varslingene oppstår når kjente indikatorer på inntrengning detekteres i nettverkstrafikken mellom CERNs interne nettverk og internet. Berikelsen er en del av CERNs operasjonssenter for informasjonssikkerhet, og skal gi behandleren av varslingene et bedre, mer informativt og korrekt overblikk av hendelsen. Applikasjonen henter varslinger i en gitt tidsperiode, behandler de ved å inkludere data som enheter involvert og hvilke trusler som er koblet til denne indikatoren. Til slutt blir varslingene gruppert og sendt som email til de rette personene. | nb_NO |
dc.language.iso | eng | nb_NO |
dc.subject | Security | nb_NO |
dc.subject | Data enrichment | nb_NO |
dc.subject | Intrusion detection | nb_NO |
dc.subject | Alerts | nb_NO |
dc.subject | Sikkerhet | nb_NO |
dc.subject | Databerikelse | nb_NO |
dc.subject | Varsling | nb_NO |
dc.subject | Inntrengningsdetektering | nb_NO |
dc.title | Processing of Notifications Produced by Intrusion Detection Systems in CERN’s Security Operations Centre | nb_NO |
dc.title.alternative | Berikelse av Varslinger Produsert ved Oppdagelse av Potensielle Sikkerhetstrusler i CERNs Nettverksinfrastruktur | nb_NO |
dc.type | Bachelor thesis | nb_NO |
dc.subject.nsi | VDP::Teknologi: 500::Informasjons- og kommunikasjonsteknologi: 550::Datateknologi: 551 | nb_NO |
dc.source.pagenumber | 39 | nb_NO |