Získávání znalostí z logů systému SIEM

but.committeeprof. Ing. Petr Dostál, CSc. (předseda) doc. Ing. Radek Doskočil, Ph.D., MSc (místopředseda) doc. RNDr. Zdeněk Karpíšek, CSc. (člen) Ing. Petr Šimůnek, Ph.D. (člen) Ing. et Ing. Kristýna Hrabová, Ph.D. (člen) doc. Ing. Robert Kledus, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných členů komise: 1. doc. Doskočil položil dotaz: Co bylo hlavním cílem diplomové práce ve vztahu k oboru, který studujete? 2. dr. Hrabová se dotázala: Proč jste si zvolil metodu FMEA? 3. dr. Šimůnek se dotázal: Jakým způsobem jste členil prvky v analýzách? 4. doc. Karpíšek položil dotaz: Kolik shlukových analýz jste ve své práci prováděl a jak je tato analýza objektivní?cs
but.jazykslovenština (Slovak)
but.programŘízení rizik technických a ekonomických systémůcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorBartík, Vladimírsk
dc.contributor.authorKuna, Martinsk
dc.contributor.refereePopela, Pavelsk
dc.date.accessioned2025-06-27T04:00:48Z
dc.date.available2025-06-27T04:00:48Z
dc.date.created2025cs
dc.description.abstractTáto práca skúma možnosti využitia metód získavania znalostí z bezpečnostných logov za účelom zvýšenia bezpečnosti a spoľahlivosti systémov SIEM určených na identifikáciu bezpečnostných udalostí zo zariadení v sieti. Hlavné zameranie práce bolo na zhlukovú analýzu za účelom rozdelenia dát do istých skupín, ktoré sú následne vhodnejšie na ďalšiu analýzu a taktiež zistenie, ktoré metódy zhlukovania sú najviac vhodné pre daný typ. Ďalšou úlohou práce bolo otestovanie možnosti predikcie vybraných faktorov na základe ostatných údajov obsiahnutých v bezpečnostnom logu. Práca sa ďalej zaoberala taktiež, tým ako môžu metódy dolovania dát ovplyvniť tradičné metódy analýzy rizík čo bola v tomto prípade FMEA analýza. Na záver práca stanovuje odporúčania pre firmu XYZ na základe vykonaných analýz.sk
dc.description.abstractThis thesis investigates the application of knowledge discovery techniques to security log data with the aim of enhancing the security and reliability of Security Information and Event Management (SIEM) systems, which are designed to identify security events from devices within a network. The primary focus is on cluster analysis, with the objective of partitioning the data into meaningful groups that are more amenable to subsequent analysis. Additionally, the study evaluates which clustering methods are most suitable for the given data type. Another key aspect of the research involves assessing the feasibility of predicting selected factors based on other attributes present in the security logs. Furthermore, the thesis examines the potential impact of data mining techniques on traditional risk assessment methodologies, specifically Failure Mode and Effects Analysis (FMEA). The thesis concludes by presenting a set of recommendations for company XYZ, derived from the analyses conducted.en
dc.description.markBcs
dc.identifier.citationKUNA, M. Získávání znalostí z logů systému SIEM [online]. Brno: Vysoké učení technické v Brně. Ústav soudního inženýrství. 2025.cs
dc.identifier.other161488cs
dc.identifier.urihttps://hdl.handle.net/11012/255146
dc.language.isoskcs
dc.publisherVysoké učení technické v Brně. Ústav soudního inženýrstvícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectDolovanie dátsk
dc.subjectSIEMsk
dc.subjectIBM Qradarsk
dc.subjectbezpečnostné logysk
dc.subjectzhlukovaná analýzask
dc.subjectklasifikáciask
dc.subjectFMEAsk
dc.subjectData miningen
dc.subjectSIEMen
dc.subjectIBM Qradaren
dc.subjectsecurity logsen
dc.subjectcluster analysisen
dc.subjectclassificationen
dc.subjectFMEAen
dc.titleZískávání znalostí z logů systému SIEMsk
dc.title.alternativeKnowledge Discovery from Logs of the SIEM Systemen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2025-06-26cs
dcterms.modified2025-06-26-15:36:52cs
eprints.affiliatedInstitution.facultyÚstav soudního inženýrstvícs
sync.item.dbid161488en
sync.item.dbtypeZPen
sync.item.insts2025.06.27 06:00:48en
sync.item.modts2025.06.27 05:33:10en
thesis.disciplineŘízení rizik technických systémůcs
thesis.grantorVysoké učení technické v Brně. Ústav soudního inženýrství. Odbor inženýrství rizikcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.99 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_161488.html
Size:
9.75 KB
Format:
Hypertext Markup Language
Description:
file review_161488.html
Collections