Technical ReportAuthors: Nguyễn, Thị Ngọc Mai; Advisor: TS. Đinh Trường Duy (2025)
Đồ án được chia thành 3 chương với các nội dung chính như sau:
• Chương 1: Nghiên cứu tổng quan về hệ thống giám sát bảo mật, bao gồm các khái niệm cơ bản về bảo mật mạng, các phương pháp thu thập, phân tích dữ liệu, trong đó nhấn mạnh vai trò quan trọng của việc săn tìm mối đe dọa. Chương này cũng trình bày các khái niệm như tệp tin nhật ký, lưu trữ và phân tích dữ liệu, và giới thiệu về săn mối đe dọa (threat hunting) đồng thời giải thích lý do chọn giải pháp HELK.
• Chương 2: Trình bày tổng quan về HELK, bao gồm các thành phần chính của hệ thống như Elasticsearch, Logstash, Kibana, Kafka, KSQL và các công cụ hỗ trợ khác như Spark, Sigma, Elastalert, và Beats. Cơ chế hoạt động của...