BAN CƠ YẾU CHÍNH PH
HC VIN K THUT MT MÃ
KHỔNG VĂN HIẾU
NGHIÊN CU TÍCH HP
EDR CHO H THNG SIEM NHM
NÂNG CAO HIU QU GIÁM SÁT
AN TOÀN THÔNG TIN CHO T CHC
ĐỀ ÁN THẠC SĨ
HÀ NI - 2025
BAN CƠ YẾU CHÍNH PH
HC VIN K THUT MT MÃ
KHỔNG VĂN HIẾU
NGHIÊN CU TÍCH HP
EDR CHO H THNG SIEM NHM
NÂNG CAO HIU QU GIÁM SÁT
AN TOÀN THÔNG TIN CHO T CHC
Chuyên ngành: An toàn thông tin
Mã s: 8480202
Khóa: CHAT10
ĐỀ ÁN THẠC SĨ
NGƯỜI HƯỚNG DN KHOA HC:
TS. Li Minh Tun - Khoa An toàn thông tin - Hc vin K thut Mt Mã
HÀ NI - 2025
i
LI CAM ĐOAN
Tôi xin cam đoan các nghiên cứu trong đề án này công trình nghiên cứu
của nhân tôi, được thực hiện dưới sự hướng dẫn khoa học của thầy TS. Lại
Minh Tuấn, các số liệu và những kết luận nghiên cứu được trình bày trong đề án
này là hoàn toàn trung thực, do tôi nghiên cứu hoặc được tổng hợp từ nhiều
nguồn tài liệu khác nhau. Các tài liệu tham chiếu xuất xứ ràng và được
trích dẫn đầy đủ, hợp pháp.
Tôi xin hoàn toàn chịu trách nhiệm về lời cam đoan này.
Hà Nội, ngày tháng năm 2025
Học viên
Khổng Văn Hiếu
ii
LỜI CẢM ƠN
Trước tiên, tôi xin trân trng cảm ơn các thy giáo công tác trong Hc
vin K thut Mt Mã, nht Quý thy cô, cán b, ging viên Khoa An toàn
thông tin đã truyền đạt cho tôi nhng kiến thc b ích trong suốt hai năm học
va qua, giúp đỡ và tạo điều kin cho tôi hoàn thành đề án này.
Đặc bit, tôi xin gi li cảm ơn tới TS. Li Minh Tun Ging viên Khoa
An toàn thông tin, Hc vin K thut Mật Mã đã giúp đỡ tn tình trong quá trình
ng dẫn, định hướng, nghiên cứu đề án này.
Bên cạnh đó, tôi xin gi li cm ti Công ty C phn Công ngh SOTA
Vit Nam đặc bit các cán bộ, đồng nghip Trung tâm K thut - Công ngh
đã tạo điều kiện để tôi hoàn thành khoá học và đề án này.
Cui cùng, xin cảm ơn gia đình, bn tt c mọi người đã quan tâm,
giúp đỡ, tạo điều kin trong sut quá trình hc tp và thc hiện đề án.
Xin trân trng cảm ơn!
iii
MC LC
DANH MỤC CÁC TỪ VIẾT TẮT ........................................................................ vi
DANH MỤC CÁC HÌNH VẼ ............................................................................... viii
DANH MỤC CÁC BẢNG BIỂU .......................................................................... xii
MỞ ĐẦU ................................................................................................................... 1
CHƯƠNG 1. TỔNG QUAN VỀ HỆ THỐNG SIEM VÀ EDR .......................... 5
1.1. Tổng quan về giám sát an toàn thông tin ................................................ 5
1.2. Tổng quan về các giải pháp SIEM và EDR ............................................ 6
1.2.1. Giải pháp SIEM ................................................................................ 6
1.2.1.1. Khái niệm giải pháp SIEM ........................................................ 6
1.2.1.2. Kiến trúc và quy trình hoạt động của giải pháp SIEM ............. 6
1.2.1.3. Một số giải pháp SIEM hiện nay ............................................... 8
a. Splunk ............................................................................................... 8
b. Qradar ............................................................................................. 15
c. ELK ................................................................................................. 18
1.2.2. Giải pháp EDR ............................................................................... 22
1.2.2.1. Khái niệm giải pháp EDR ........................................................ 23
1.2.2.2. Kiến trúc và quy trình hoạt động của giải pháp EDR ............. 24
1.3. Sự cần thiết của việc tích hợp EDR với SIEM ...................................... 27
1.4. Kết luận chương 1 ................................................................................. 29
CHƯƠNG 2. NGHIÊN CỨU ĐỀ XUẤT MÔ HÌNH TÍCH HỢP EDR CHO
HỆ THỐNG SIEM TẠI CÔNG TY CỔ PHẦN CÔNG NGHỆ SOTA
VIỆT NAM.........................................................................................................30
2.1. Phân ch hình hạ tầng triển khai SIEM tại đơn vị Công ty Cổ phn
Công nghệ SOTA Việt Nam ............................................................................. 30
2.1.1. hình hiện trạng hệ thống mạng tại Công ty Cphần Công nghệ
SOTA Việt Nam ............................................................................................. 30
2.1.2. hình hiện trạng hthống SIEM tại đơn vị Công ty Cổ phần Công
nghệ SOTA Việt Nam .................................................................................... 32
2.1.3. Đánh giá hình hthống SIEM tại Công ty Cổ phần Công nghệ
SOTA Việt Nam ............................................................................................. 35