Open Policy Agent İlke Uyumunun İzlemesinin Graylog Kullanılarak İyileştirilmesi
dc.contributor.advisor | Nazlıoğlu, Selma | |
dc.contributor.author | Shıbanı, Ahmed Salem Ahmed | |
dc.date.accessioned | 2024-12-05T20:52:34Z | |
dc.date.available | 2024-12-05T20:52:34Z | |
dc.date.issued | 2024 | |
dc.department | Fen Bilimleri Enstitüsü / Bilgisayar Mühendisliği Ana Bilim Dalı / Bilgisayar Mühendisliği Bilim Dalı | |
dc.description.abstract | Modern BT ortamlarının giderek daha karmaşık hale gelmesiyle güvenlik politikalarına sıkı sıkıya uyulmasının sağlanması önem kazanmaktadır. Geleneksel izleme yöntemleri, dinamik ve dağıtık sistemleri yönetmek için gerekli görünürlük ve gerçek zamanlı içgörüler sağlama konusunda genellikle yetersiz kalmaktadır. Bu araştırma, Graylog'un güçlü günlük yönetim yeteneklerinden yararlanarak OPA karar günlüklerini izleyip analiz ederek bu zorluklara çözüm bulmayı amaçlamaktadır. Bu sayede, politika ihlallerinin tespiti ve yönetimi iyileştirilmektedir. Bu çalışmanın temel amacı, politika uygulama faaliyetlerinin görünürlüğünü ve yönetimini artıran bir izleme çözümü geliştirmektir. Bu araştırma ile politika ihlallerini tespit etmek için gerekli olan OPA karar günlüklerinin içerisindeki kritik veri unsurları çıkarılmış ve bir OPA Karar Günlüğü Ayrıştırıcı ve Veri Çıkarıcı geliştirilmiştir. Graylog'un OPA ile entegrasyonu sayesinde,, politika uyumuna ilişkin gerçek zamanlı içgörüler sağlayan ve güvenlik sorunlarına proaktif yanıtlar verilmesini mümkün kılan panolar ve uyarı mekanizmaları tasarlanmış ve uygulanmıştır. Ayrıca, politika izleme çözümlerinin Graylog ve OPA toplulukları tarafından daha geniş çapta benimsenmesini ve etkili bir şekilde kullanılmasını kolaylaştıracak paylaşımlı bir içerik paketi ortaya çıkarılmıştır. Önerilen çözümün etkinliği, üç kullanım durumu aracılığıyla doğrulanmıştır. Her uygulama, sistemin politika ihlallerini doğru ve verimli bir şekilde tespit etme yeteneğini göstererek, entegrasyonun çeşitli operasyonel ortamlardaki faydasını doğrulamaktadır. Entegrasyonun, gerçek zamanlı politika uyumunun izlemesini önemli ölçüde artırdığı, politika ihlallerinin tespiti ve uyarılmasını iyileştirdiği ve özelleştirilebilir panolar aracılığıyla uygulanabilir içgörüler sağladığı tespit edilmiştir. Gelecek araştırma konuları arasında kullanım durumlarının diğer konteyner düzenleme platformlarına uygulaması ile genişletilmesi, ileri analiz ve makine öğrenimi tekniklerinin dahil edilmesi ve OPA'nın günlük kaydı yeteneklerinin yapılandırılması ve kullanılması için detaylı kullanıcı kılavuzlarının geliştirilmesi yer almaktadır. | |
dc.description.abstract | Ensuring strict adherence to security policies is of importance as modern IT environments become increasingly complex. Traditional monitoring methods often fall short in providing the necessary visibility and real-time insights required to manage dynamic and distributed systems. This research addresses these challenges by leveraging Graylog's robust log management capabilities to monitor and analyze OPA decision logs, thereby improving the detection and management of policy violations. The primary aim of this study is to develop a monitoring solution that enhances the visibility and management of policy enforcement activities. The research identifies the critical data elements from OPA decision logs necessary for detecting policy violations and develops an OPA Decision Log Parser and Data Extractor. Through the integration of Graylog with OPA, the study designs and implements intuitive dashboards and alerting mechanisms, providing real-time insights into policy compliance and enabling proactive responses to security issues. Additionally, the thesis contributes a shareable content pack to the Graylog and OPA communities, facilitating broader adoption and implementation of effective policy monitoring solutions. The effectiveness of the proposed solution is validated through three use cases. Each application demonstrates the system's capability to detect policy violations accurately and efficiently, confirming the utility of the integration in diverse operational environments. Key findings indicate that the integration significantly enhances real-time policy compliance monitoring, improves detection and alerting of policy violations, and provides actionable insights through customizable dashboards. This work demonstrates that the integration of Graylog with OPA offers a powerful solution for managing policy compliance in modern IT environments. | en_US |
dc.identifier.endpage | 177 | |
dc.identifier.uri | https://tez.yok.gov.tr/UlusalTezMerkezi/undefined | |
dc.identifier.uri | https://hdl.handle.net/20.500.14411/10333 | |
dc.identifier.yoktez | https://tez.yok.gov.tr/UlusalTezMerkezi/undefined | |
dc.identifier.yoktezid | 894416 | |
dc.identifier.yoktezid | 894416 | |
dc.language.iso | en | |
dc.subject | Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol | |
dc.subject | Mühendislik Bilimleri | |
dc.subject | Bilgi güvenliği | |
dc.subject | Siber güvenlik | |
dc.subject | Veri güvenliği | |
dc.subject | Yazılım güvenliği | |
dc.subject | Yazılım çerçevesi | |
dc.subject | Computer Engineering and Computer Science and Control | en_US |
dc.subject | Engineering Sciences | en_US |
dc.subject | Information security | en_US |
dc.subject | Cyber security | en_US |
dc.subject | Data security | en_US |
dc.subject | Software security | en_US |
dc.subject | Software framework | en_US |
dc.title | Open Policy Agent İlke Uyumunun İzlemesinin Graylog Kullanılarak İyileştirilmesi | |
dc.title | Enhancing Policy Compliance Monitoring With Graylog in Open Policy Agent | en_US |
dc.type | Master Thesis | |
dspace.entity.type | Publication |
Files
Original bundle
1 - 1 of 1