РИД
№ 621122100068-3

Модуль извлечения данных безопасности из журналов операционной системы

21.12.2021

Программа предназначена для извлечения данных безопасности из журналов операционной системы Windows при расследовании компьютерных инцидентов. Работа осуществляется со следующими типами журналов: System, Application, Security, Directory service, DNS Server, File replication service. Для каждого события извлекаются следующие данные: уникальный идентификатор, тип, категория, дата и время создания, дата и время записи в журнал, источник, описание. Программа представляет собой скрипт и может быть вызвана с помощью командной строки. Если запуск осуществляется не от имени администратора, отдельные журналы могут быть недоступны. Уникальные события по каждому журналу группируются и записываются в файлы формата CSV. Файлы хранятся в папке output, которая создается в папке программы. Имя выходных файлов зависит от системного имени компьютера, типа логов и текущей даты и времени.
ГРНТИ
49.33.35 Надежность сетей связи и защита информации
81.96.00 Защита информации
Ключевые слова
журнал операционной системы
извлечение данных безопасности
расследование компьютерных инцидентов
информационная безопасность
Детали

Тип РИД
Программа для ЭВМ
Сферы применения
Для извлечения данных безопасности из журналов операционной системы Windows при расследовании компьютерных инцидентов.
Ожидается
Исполнитель
Исполнители
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ НАУКИ "САНКТ-ПЕТЕРБУРГСКИЙ ФЕДЕРАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ ЦЕНТР РОССИЙСКОЙ АКАДЕМИИ НАУК"
Похожие документы
Программный компонент сбора и анализа данных аутентификации пользователей для расследования инцидентов безопасности
0.896
РИД
Агент сбора событий безопасности ОС Windows c функцией выборочной анонимизации передаваемой информации
0.895
РИД
Программа журналирования Подсистемы «Безопасность и управление доступом» в составе Платформы виртуальной разработки, испытаний, поддержки цифровых двойников
0.858
РИД
Программа формирования базы данных существующих компьютерных инцидентов.
0.844
РИД
Компонент фильтрации и анализа журналов почтового сервера на основе ключевых слов
0.841
РИД
Программный модуль управления службой журналирования событий
0.840
РИД
Программное обеспечение автоматизированного сбора и структурирования журналов приложений для выявления аномалий в информационных системах
0.838
РИД
Программа для автоматической регистрации событий безопасности в распределенных промышленных киберсредах
0.832
РИД
Компонент расследования инцидентов информационной безопасности связанных с аутентификацией в информационных системах на базе программного продукта 1С:Предприятие 8.3
0.830
РИД
"Сканер оконечных устройств"
0.826
РИД