HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
---------------------------------------
HOÀNG VĂN TÙNG
NGHIÊN CÚU FILE LOG VÀ ỨNG DỤNG TRONG
BẢO MẬT SERVER
LUẬN VĂN THẠC SĨ KỸ THUẬT
(Theo định hướng ứng dụng)
HÀ NỘI – 2020
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
---------------------------------------
HOÀNG VĂN TÙNG
NGHIÊN CÚU FILE LOG VÀ ỨNG DỤNG TRONG
BẢO MẬT SERVER
Chuyên ngành : Hệ thống thông tin
MÃ SỐ: 8.48.01.04
LUẬN VĂN THẠC SĨ KỸ THUẬT
(Theo định hướng ứng dụng)
NGƯỜI HƯỚNG DẪN KHOA HỌC: TS. PHAN THỊ HÀ
HÀ NỘI – 2020
i
LỜI CAM ĐOAN
Tôi cam đoan đây là công trình nghiên cứu của riêng tôi.
Các số liệu, kết quả nêu trong luận văn trung thực chưa từng được ai
công bố trong bất k công trình nào khác.
Học viên luận văn ký và ghi rõ họ tên
Hoàng Văn Tùng
ii
LI CM ƠN
Để hoàn thành được luận văn, ngoài sự nghiên cứu cố gắng của bản thân,
tôi xin cảm ơn giáo TS Phan Thị - người trực tiếp ớng dẫn, tận tình chỉ
bảo định hướng cho tôi trong suốt quá trình thực hiện luận văn. Một lời cảm ơn
chắc chắn không thể diễn tả hết lòng biết ơn sâu sắc của tôi tới một người
của tôi trên mọi phương diện!
Tôi xin gửi lời cảm ơn chân thành cảm ơn tất cả các thầy giáo của Học
viện Công nghệ Bưu chính Viễn thông đã giảng dạy, quan tâm nhiệt tình dìu dắt
i trong trong suốt quá trình học tập tại trường.
Cuối cùng, tôi xin gửi lời cảm ơn tới gia đình, bạn những người đã
luôn ở bên tôi cổ vũ, động viên, tạo điều kiện thuận lợi cho tôi học tập, tạo động lực
tinh thần giá để tôi hoàn thiện luận văn y ngày một hoàn thiện chính bản
thân mình.
Trong quá trình nghiên cứu thực hiện luận văn, mặc được sự hướng
dẫn nhiệt tình của giáo TS Phan Thị những nỗ lực của bản thân nhưng
cũng không thể tránh khỏi những thiếu sót hạn chế. Tôi rất mong nhận được ý kiến
đóng góp, sửa chữa từ quý Thầy, các bạn đồng nghiệp để luận văn được
hoàn thiện hơn.
Trân trọng cảm ơn!
Học viên
Hoàng Văn Tùng
iii
MỤC LỤC
LỜI CAM ĐOAN ....................................................................................................... i
LI CM ƠN ............................................................................................................ ii
MỤC LỤC ................................................................................................................ iii
DANH MỤC BẢNG BIỂU ....................................................................................... v
DANH MỤC HÌNH VẼ ........................................................................................... vi
M ĐẦU .................................................................................................................... 1
Chương 1.TỔNG QUAN V FILE LOG SERVER .............................................. 5
1.1 Giới thiệu bài toán ............................................................................................. 5
1.1.1 Tổng quan về bảo mật server ...................................................................... 5
1.1.2 Bài toán ứng dụng phân tích log server vào bảo mật ................................ 6
1.2 Giới thiệu về file log server ............................................................................... 7
1.2.1 File log server ............................................................................................. 7
1.2.2 Ứng dụng của File log server .................................................................... 13
1.3 Ứng dụng của file log trong bảo mật server .................................................... 14
1.3.1 Tổng quan về phân tích log ...................................................................... 14
1.3.2 Một số cuộc tấn công có thể nhận biết được qua file log ......................... 14
1.3.3 Hệ thống phân tích log server ................................................................... 19
1.4 Kết luận ........................................................................................................... 21
Chương 2. NGHIÊN CỨU THIT K H THNG PHÂN TÍCH LOG
SERVER ................................................................................................................... 22
2.1 Giới thiệu nền tảng và các công cụ phân tích log ........................................... 22
2.1.1. Giới thiệu ElasticSearch .......................................................................... 24
2.1.2 Giới thiệu LogStash .................................................................................. 25
2.1.3 Giới thiệu Kibana ...................................................................................... 26
2.2 Mô hình xử lý file log server .......................................................................... 26
2.3 Các k thut phân tích log ............................................................................... 32