Please use this identifier to cite or link to this item: http://kmutnb-ir.kmutnb.ac.th/jspui/handle/123456789/304
Full metadata record
DC FieldValueLanguage
dc.contributorWUTTICHAI ONSAMLEEen
dc.contributorวุฒิชัย อ่อนสำลีth
dc.contributor.advisorNAWAPORN WISITPONGPHANen
dc.contributor.advisorนวพร วิสิฐพงศ์พันธ์th
dc.contributor.otherKing Mongkut's University of Technology North Bangkoken
dc.date.accessioned2025-07-02T08:47:16Z-
dc.date.available2025-07-02T08:47:16Z-
dc.date.created2526
dc.date.issued8/6/2526
dc.identifier.urihttp://kmutnb-ir.kmutnb.ac.th/jspui/handle/123456789/304-
dc.description.abstractThis research aims to develop a prototype system for detecting and alerting cyber threats using data from MISP Threat Sharing combined with Logstash and OpenSearch tools. The goal is to help organizations, especially small-sized ones, respond to cyber threats quickly and accurately. The system consists of four main components: (1) storing and preparing Blacklist IP Address data from the MISP Threat Sharing database, (2) forwarding Log Traffic data from the FortiGate 50E Firewall to Logstash for processing, (3) analyzing IP Address data with the addition of tags to identify whether they are Blacklist IP Addresses or Non-Blacklist IP Addresses, and (4) displaying data and issuing alerts via OpenSearch.The developed system can assist small organizations in reducing the costs of purchasing expensive security equipment and enhance their ability to effectively handle cyber threats.en
dc.description.abstractงานวิจัยนี้มีวัตถุประสงค์เพื่อพัฒนาระบบต้นแบบสำหรับ ตรวจจับและแจ้งเตือนภัยไซเบอร์ โดยอาศัยฐานข้อมูลจาก MISP Threat Sharing ร่วมกับเครื่องมือ Logstash และ OpenSearch เพื่อช่วยให้องค์กร โดยเฉพาะองค์กรขนาดเล็ก สามารถตอบสนองต่อภัยคุกคามทางไซเบอร์ได้อย่างรวดเร็วและแม่นยำ ระบบประกอบด้วย 4 ส่วนหลัก ได้แก่ (1) การจัดเก็บและเตรียมข้อมูล Blacklist IP Address จากฐานข้อมูล MISP Threat Sharing (2) การส่งข้อมูล Log Traffic จาก Firewall FortiGate 50E ไปยัง Logstash เพื่อประมวลผล (3) การวิเคราะห์ข้อมูล IP Address พร้อมการเพิ่ม Tag ระบุสถานะว่าเป็น Blacklist IP Address หรือ Non-Blacklist IP Address และ (4) การแสดงผลข้อมูลและแจ้งเตือนภัยผ่าน OpenSearchระบบที่พัฒนาขึ้นนี้สามารถช่วยให้องค์กรขนาดเล็กลดค่าใช้จ่ายในการจัดซื้ออุปกรณ์ด้านความปลอดภัยราคาแพง และเพิ่มความสามารถในการรับมือภัยคุกคามไซเบอร์ได้อย่างมีประสิทธิภาพth
dc.language.isoth
dc.publisherKing Mongkut's University of Technology North Bangkok
dc.rightsKing Mongkut's University of Technology North Bangkok
dc.subjectกระบวนการบริหารจัดการเหตุการณ์ผิดปกติth
dc.subjectวิทยาการวิเคราะห์ข้อมูลth
dc.subjectการตรวจสอบรูปแบบอัตโนมัติth
dc.subjectIncident Managementen
dc.subjectData Analyticen
dc.subjectAutomated Auditen
dc.subject.classificationComputer Scienceen
dc.subject.classificationInformation and communicationen
dc.subject.classificationComputer scienceen
dc.titleThe Cyber Threat Detection and Alert System Using MISP Threat Sharing Databaseen
dc.titleระบบตรวจจับและแจ้งเตือนภัยไซเบอร์โดยใช้ฐานข้อมูล MISP Threat Sharingth
dc.typeIndependent Studyen
dc.typeการค้นคว้าอิสระth
dc.contributor.coadvisorNAWAPORN WISITPONGPHANen
dc.contributor.coadvisorนวพร วิสิฐพงศ์พันธ์th
dc.contributor.emailadvisornawaporn.w@itd.kmutnb.ac.th,nawapornn@kmutnb.ac.th
dc.contributor.emailcoadvisornawaporn.w@itd.kmutnb.ac.th,nawapornn@kmutnb.ac.th
dc.description.degreenameMaster of Science (วท.ม.)en
dc.description.degreenameวิทยาศาสตรมหาบัณฑิต (M.Sc.)th
dc.description.degreelevelMaster's Degreeen
dc.description.degreelevelปริญญาโทth
dc.description.degreedisciplineData Communication and Networkingen
dc.description.degreedisciplineการสื่อสารข้อมูลและเครือข่ายth
Appears in Collections:FACULTY OF INFORMATION TECHNOLOGY AND DIGITAL INNOVATION

Files in This Item:
File Description SizeFormat 
s6607031857167.pdf2.26 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.