HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
---------------------------------
PHẠM VĂN HUẤN
NGHIÊN CỨU PHƯƠNG PHÁP PHÁT HIỆN BẤT
THƯỜNG DỰA TRÊN DỮ LIỆU LOG HỆ THỐNG
ĐỀ ÁN
ĐỀ ÁN TỐT NGHIỆP THC SĨ KỸ THUẬT
(Theo định hướng ứng dụng)
HÀ NỘI 2024
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
---------------------------------
PHẠM VĂN HUẤN
NGHIÊN CỨU PHƯƠNG PHÁP PHÁT HIỆN BẤT
THƯỜNG DỰA TRÊN DỮ LIỆU LOG HỆ THỐNG
ĐỀ ÁN TỐT NGHIP THẠC SĨ KỸ THUẬT
(Theo định ng ng dụng)
NGƯỜI HƯỚNG DẪN KHOA HỌC: TS NGUYỄN HUY TRUNG
CHUYÊN NGÀNH:
HỆ THNG THÔNG TIN
MÃ SỐ:
8.48.01.04
HÀ NỘI 2024
i
LỜI CAM ĐOAN
Tôi xin cam đoan theo hiểu biết tốt nhất của mình rằng đề án này không chứa
bất kỳ tài liệu nào được xuất bản hoặc viết trước đây bởi người khác, ngoại trừ những
tài liệu tham khảo thích hợp đã được trích dẫn đầy đủ minh bạch trong nội dung
của đề án.
Tác giả đề án tốt nghiệp
PHẠM VĂN HUẤN
ii
LI CẢM ƠN
Em xin chân thành cảm ơn giảng viên hướng dẫn TS. Nguyễn Huy Trung đã
giúp đỡ định hướng cho em trong suốt quá trình học tập thực hiện đề án tốt
nghiệp.
Dưới sự hướng dẫn của TS. Nguyễn Huy Trung, em đã cố gắng hoàn thành tốt
nhất có thể đề án tốt nghiệp này, tuy nhiên trong quá trình thực hiện không thể tránh
được những thiếu sót, em rất mong nhận được sự góp ý của các thầy/cô trong hội
đồng để em hoàn thiện hơn đề án tốt nghiệp này.
Em xin chân thành cảm ơn!
Học viên thực hiện
PHẠM VĂN HUẤN
iii
MỤC LỤC
LỜI CAM ĐOAN ........................................................................................................ i
LỜI CẢM ƠN ............................................................................................................ ii
DANH MỤC CHỮ VÀ KÝ HIỆU VIẾT TẮT ......................................................... v
DANH MỤC BẢNG BIỂU ...................................................................................... vi
DANH MỤC HÌNH VẼ ........................................................................................... vii
LỜI MỞ ĐẦU ............................................................................................................ 1
1. Lý do chọn của đề tài 1
2. Tổng quan về vấn đề nghiên cứu: 2
3. Mục đích nghiên cứu 3
4. Đối tượng và phạm vi nghiên cứu 3
5. Phương pháp nghiên cứu 3
CHƯƠNG 1: TỔNG QUAN PHÁT HIỆN BẤT THƯỜNG VÀ DỮ LIỆU LOG
HỆ THỐNG 4
1.1 Tổng quan về phát hiện bất thường 4
1.1.1 Định nghĩa về phát hiện bất thường? 4
1.1.2 Vai trò và ý nghĩa trong bảo mật hệ thống 4
1.1.3 Thách thức và rủi ro 5
1.2 Dữ liệu log hệ thống 8
1.2.1 Định nghĩa về dữ liệu log hệ thống 8
1.2.2 Cấu trúc và đặc điểm 8
1.3 Liên kết phát hiện bất thường và dữ liệu log hệ thống 12