Open Policy Agent İlke Uyumunun İzlemesinin Graylog Kullanılarak İyileştirilmesi
No Thumbnail Available
Date
2024
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Open Access Color
OpenAIRE Downloads
OpenAIRE Views
Abstract
Modern BT ortamlarının giderek daha karmaşık hale gelmesiyle güvenlik politikalarına sıkı sıkıya uyulmasının sağlanması önem kazanmaktadır. Geleneksel izleme yöntemleri, dinamik ve dağıtık sistemleri yönetmek için gerekli görünürlük ve gerçek zamanlı içgörüler sağlama konusunda genellikle yetersiz kalmaktadır. Bu araştırma, Graylog'un güçlü günlük yönetim yeteneklerinden yararlanarak OPA karar günlüklerini izleyip analiz ederek bu zorluklara çözüm bulmayı amaçlamaktadır. Bu sayede, politika ihlallerinin tespiti ve yönetimi iyileştirilmektedir. Bu çalışmanın temel amacı, politika uygulama faaliyetlerinin görünürlüğünü ve yönetimini artıran bir izleme çözümü geliştirmektir. Bu araştırma ile politika ihlallerini tespit etmek için gerekli olan OPA karar günlüklerinin içerisindeki kritik veri unsurları çıkarılmış ve bir OPA Karar Günlüğü Ayrıştırıcı ve Veri Çıkarıcı geliştirilmiştir. Graylog'un OPA ile entegrasyonu sayesinde,, politika uyumuna ilişkin gerçek zamanlı içgörüler sağlayan ve güvenlik sorunlarına proaktif yanıtlar verilmesini mümkün kılan panolar ve uyarı mekanizmaları tasarlanmış ve uygulanmıştır. Ayrıca, politika izleme çözümlerinin Graylog ve OPA toplulukları tarafından daha geniş çapta benimsenmesini ve etkili bir şekilde kullanılmasını kolaylaştıracak paylaşımlı bir içerik paketi ortaya çıkarılmıştır. Önerilen çözümün etkinliği, üç kullanım durumu aracılığıyla doğrulanmıştır. Her uygulama, sistemin politika ihlallerini doğru ve verimli bir şekilde tespit etme yeteneğini göstererek, entegrasyonun çeşitli operasyonel ortamlardaki faydasını doğrulamaktadır. Entegrasyonun, gerçek zamanlı politika uyumunun izlemesini önemli ölçüde artırdığı, politika ihlallerinin tespiti ve uyarılmasını iyileştirdiği ve özelleştirilebilir panolar aracılığıyla uygulanabilir içgörüler sağladığı tespit edilmiştir. Gelecek araştırma konuları arasında kullanım durumlarının diğer konteyner düzenleme platformlarına uygulaması ile genişletilmesi, ileri analiz ve makine öğrenimi tekniklerinin dahil edilmesi ve OPA'nın günlük kaydı yeteneklerinin yapılandırılması ve kullanılması için detaylı kullanıcı kılavuzlarının geliştirilmesi yer almaktadır.
Ensuring strict adherence to security policies is of importance as modern IT environments become increasingly complex. Traditional monitoring methods often fall short in providing the necessary visibility and real-time insights required to manage dynamic and distributed systems. This research addresses these challenges by leveraging Graylog's robust log management capabilities to monitor and analyze OPA decision logs, thereby improving the detection and management of policy violations. The primary aim of this study is to develop a monitoring solution that enhances the visibility and management of policy enforcement activities. The research identifies the critical data elements from OPA decision logs necessary for detecting policy violations and develops an OPA Decision Log Parser and Data Extractor. Through the integration of Graylog with OPA, the study designs and implements intuitive dashboards and alerting mechanisms, providing real-time insights into policy compliance and enabling proactive responses to security issues. Additionally, the thesis contributes a shareable content pack to the Graylog and OPA communities, facilitating broader adoption and implementation of effective policy monitoring solutions. The effectiveness of the proposed solution is validated through three use cases. Each application demonstrates the system's capability to detect policy violations accurately and efficiently, confirming the utility of the integration in diverse operational environments. Key findings indicate that the integration significantly enhances real-time policy compliance monitoring, improves detection and alerting of policy violations, and provides actionable insights through customizable dashboards. This work demonstrates that the integration of Graylog with OPA offers a powerful solution for managing policy compliance in modern IT environments.
Ensuring strict adherence to security policies is of importance as modern IT environments become increasingly complex. Traditional monitoring methods often fall short in providing the necessary visibility and real-time insights required to manage dynamic and distributed systems. This research addresses these challenges by leveraging Graylog's robust log management capabilities to monitor and analyze OPA decision logs, thereby improving the detection and management of policy violations. The primary aim of this study is to develop a monitoring solution that enhances the visibility and management of policy enforcement activities. The research identifies the critical data elements from OPA decision logs necessary for detecting policy violations and develops an OPA Decision Log Parser and Data Extractor. Through the integration of Graylog with OPA, the study designs and implements intuitive dashboards and alerting mechanisms, providing real-time insights into policy compliance and enabling proactive responses to security issues. Additionally, the thesis contributes a shareable content pack to the Graylog and OPA communities, facilitating broader adoption and implementation of effective policy monitoring solutions. The effectiveness of the proposed solution is validated through three use cases. Each application demonstrates the system's capability to detect policy violations accurately and efficiently, confirming the utility of the integration in diverse operational environments. Key findings indicate that the integration significantly enhances real-time policy compliance monitoring, improves detection and alerting of policy violations, and provides actionable insights through customizable dashboards. This work demonstrates that the integration of Graylog with OPA offers a powerful solution for managing policy compliance in modern IT environments.
Description
Keywords
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Mühendislik Bilimleri, Bilgi güvenliği, Siber güvenlik, Veri güvenliği, Yazılım güvenliği, Yazılım çerçevesi, Computer Engineering and Computer Science and Control, Engineering Sciences, Information security, Cyber security, Data security, Software security, Software framework
Turkish CoHE Thesis Center URL
Fields of Science
Citation
WoS Q
Scopus Q
Source
Volume
Issue
Start Page
End Page
177