Дипломная работа на тему "ТЮМГУ | Разработка системы обнаружения вредоносной активности на базе еdr-системы"

Работа на тему: Разработка системы обнаружения вредоносной активности на базе еdr-системы
Оценка: хорошо.
Оригинальность работы на момент публикации 50+% на антиплагиат.ру.
Ниже прилагаю все данные для покупки.
https://studentu24.ru/list/suppliers/Anastasiya1---1326

Описание работы

МИНИСТЕРСТВО НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
Федеральное государственное автономное образовательное учреждение высшего образования
«ТЮМЕНСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ» ИНСТИТУТ МАТЕМАТИКИ И КОМПЬЮТЕРНЬIХ НАУК
Кафедра информационной безопасности

РЕКОМЕНДОВАНО К ЗАЩИТЕ В ГЭК

ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА
дипломная работа
РАЗРАБОТКА СИСТЕМЫ ОБНАРУЖЕНИЯ ВРЕДОНОСНОЙ АТКИВНОСТИ НА БАЗЕ ЕDR-СИСТЕМЫ

10.05.03 «Информационная безопасность автоматизированных систем»

Тюмень 2022

ВВЕДЕНИЕ
Наступление цифровой эры информационного общества принесло с собой не только положительные трансформации, но и дополнительные угрозы, увеличивающие риски киберинцидентов. Возможность реализации киберинцидентов (чаще употребляется понятие кибератаки) являются серьезной проблемой для информационно-телекоммуникационной системы компании любого уровня [1,2]. Последствия данных атак могут привести к несанкционированному доступу к циркулирующей в сети информации или к лишению ее работоспособности.
В настоящее время помимо классических средств защиты компьютерных систем (например, антивирусные системы, системы защиты от несанкционированного доступа и пр.) развиваются и отдельный класс систем защиты под названием EDR (англ. Endpoint Detection and Response, обнаружение и распознавание вредоносной активности на конечных точках) [3]. Ведущие мировые и отечественные компании, к которым относятся Eset (Словакия), Лаборатория Касперского (Россия), Microsoft (США), Symantec (США), Dr Web (Россия) развивают данный класс решений и проводят активные исследования в данной области.
Таким образом, задача разработки собственного прототипа программного обеспечения для обеспечения безопасности компьютерных систем на базе EDR-решений видится практически значимой и актуальной. Решение данной задачи позволит получить дополнительное средство обеспечения безопасности как персональных компьютеров как отдельных пользователей, так и частных компаний.
Многогранность исследуемой темы работы подразумевает использование учебных и научных ресурсов в области обнаружения и нейтрализации вредоносного программного обеспечения, российской и иностранной научной литературы по общим принципам обеспечения информационной безопасности компьютерных систем, и другим темам, раскрывающим теоретическую и практическую значимость исследуемых вопросов. Информационную базу выпускной квалификационной работы составили статьи, учебники и учебные пособия специалистов Тюменского государственного университета (г. Тюмень) [4,5].
Объектом исследования выпускной квалификационной работы являются системы обнаружения угроз вредоносного программного обеспечения.
Предметом исследования выступает процессы и подходы к обнаружению угроз вредоносного программного обеспечения с использованием EDR-решений.
Целью работы является разработка прототипа программного обеспечения для обеспечения безопасности компьютерных систем на базе EDR-решений.
Для достижения поставленной цели в работе предусмотрено решение следующих задач:
? анализ научных источников по теме работы;
? анализ принципов функционирования и архитектуры EDR-систем;
? анализ существующих EDR-решений;
? выбор программных средств для реализации;
? проектирование архитектуры системы;
? разработка методики функционирования;
? реализация прототипа системы обнаружения вредоносной активности на базе EDR-решений;
? тестирование прототипа программного обеспечения на базе EDR- решений.
Практическая значимость исследования состоит в том, что разработанные программные модули прототипа системы обнаружения вредоносной активности на базе EDR-системы могут быть использованы в организации для совершенствования системы добавочной защиты и повышения эффективности деятельности предприятия.
Для успешной подготовки и защиты выпускной квалификационной работы обучающимся использовались средства и методы физической культуры и спорта с целью поддержания должного уровня физической подготовленности, обеспечивающую высокую умственную и физической работоспособность. В режим рабочего дня включались различные формы организации занятий физической культурой (физкультпаузы, физкультминутки, занятия избранным видом спорта) с целью профилактики утомления, появления хронических заболеваний и нормализации деятельности различных систем организма.
В рамках подготовки к защите выпускной квалификационной работы автором созданы и поддерживались безопасные условия жизнедеятельности, учитывающие возможность возникновении чрезвычайных ситуаций.
Структура работы представлена введением, тремя основными разделами, разделенными на подразделы, заключением и списком используемых источников.
Во введении обоснована актуальность, описаны объект, предмет, цель, задачи работы.
В первом разделе выпускной квалификационной работы проведен анализ подходов к решению задач обнаружения вредоносной активности, в частности, проведен анализ научных источников по теме работы, анализ принципов функционирования и архитектуры EDR-систем, а также анализ существующих EDR-решений.
В втором разделе выпускной квалификационной работы осуществлено проектирование архитектуры и функционала системы обнаружения вредоносной активности, в частности, осуществлен выбор программных средств для реализации, проработаны вопросы архитектуры системы, а также представлена методика функционирования разработанного решения.
В третьем разделе выпускной квалификационной работы осуществлена разработка прототипа системы обнаружения вредоносной активности на базе EDR-системы, в частности, представлены результаты разработки интерфейса системы, представлены описания основных процедур, а также проведено тестирование разработанной системы.
В заключении представлены основные выводы по проведенному исследованию.
В Приложении А представлен исходный код основных модулей прототипа системы обнаружения вредоносной активности на базе EDR-решений.

НЕ НАШЛИ, ЧТО ИСКАЛИ? МОЖЕМ ПОМОЧЬ.

СТАТЬ ЗАКАЗЧИКОМ