polito.it
Politecnico di Torino (logo)

Implementation and Testing of an open source NDR solution

Alessandro Amoretti

Implementation and Testing of an open source NDR solution.

Rel. Fulvio Valenza. Politecnico di Torino, NON SPECIFICATO, 2025

[img] PDF (Tesi_di_laurea) - Tesi
Licenza: Creative Commons Attribution Non-commercial No Derivatives.

Download (3MB)
[img] Archive (ZIP) (Documenti_allegati) - Altro
Licenza: Creative Commons Attribution Non-commercial No Derivatives.

Download (3MB)
Abstract:

NDR, acronimo di Network Detection & Response, si riferisce a un insieme di tecnologie e metodologie avanzate di sicurezza informatica volte a identificare anomalie e rispondere alle minacce in tempo reale. È particolarmente efficace in scenari in cui il monitoraggio continuo del traffico di rete è fondamentale per rilevare attività dannose che possono compromettere i sistemi IT. Questo documento si concentra sullo studio delle capacità di rilevamento di Security Onion, una soluzione NDR open source che comprende numerosi componenti integrati che consentono alla piattaforma di fornire funzionalità complete di rilevamento delle minacce, threat hunting, alerting in tempo reale e personalizzazione del sistema. La tesi esplora l'architettura e la configurazione della piattaforma e dei suoi servizi principali, gli scenari di test utilizzati per valutare la risposta della piattaforma, l'integrazione di un agente LLM e, infine, discute le conclusioni di questo lavoro e cosa si può fare per arricchirlo o migliorarne l'idoneità per gli ambienti di produzione.

Relatori: Fulvio Valenza
Anno accademico: 2025/26
Tipo di pubblicazione: Elettronica
Numero di pagine: 117
Soggetti:
Corso di laurea: NON SPECIFICATO
Classe di laurea: Nuovo ordinamento > Laurea magistrale > LM-32 - INGEGNERIA INFORMATICA
Aziende collaboratrici: RICCA IT S.R.L.
URI: http://webthesis.biblio.polito.it/id/eprint/37915
Modifica (riservato agli operatori) Modifica (riservato agli operatori)