Sistema de detección de Intrusos de alerta temprana en la red UCLV
| dc.contributor.advisor | Oliver Domínguez, Manuel | |
| dc.contributor.author | Bustillo Rodríguez, Carlos Miguel | |
| dc.coverage.spatial | 1016432 | en_US |
| dc.date.accessioned | 2016-11-04T12:52:33Z | |
| dc.date.available | 2016-11-04T12:52:33Z | |
| dc.date.issued | 2015-06-22 | |
| dc.description.abstract | La dinámica actual en las redes de computadoras requiere de inteligencias capaces de analizar, correlacionar y tomar decisiones sin la presencia de inmediata de humanos. Los Sistemas de Detección y Prevención de Intrusos garantizan la seguridad e integridad de los datos mediante alertas tempranas que permiten al administrador conocer incidentes y corroborar que el mismo no es un falso positivo, así como tomar acciones de forma automatizada. En el presente trabajo se explica el funcionamiento, las clasificaciones más comunes, diferencias entre ambas tecnologías y vulnerabilidades que presentan, así como las implementaciones más usadas. Se mencionan las buenas prácticas empleadas para su correcto despliegue y puesta en marcha; además de un estudio de los entornos de aplicación. Las herramientas propuestas son basadas en software libre por lo que la propuesta recae en AlienVault OSSIM, el único sistema SIEM de este tipo. Se procede a caracterizar dicha herramienta, así como explicar sus componentes funcionales, arquitectura, herramientas que la componen, consideraciones de despliegue. Finalmente se explica el proceso de instalación y administración, incluido la buenas prácticas de configuración a seguir; personalización de las reglas de detección y políticas de seguridad, análisis de activos; detección de amenazas entre otras tareas comunes a realizar. Con la implementación de dicho sistema se logró alcanzar en la UCLV un mayor nivel de detección de amenazas, así como prevención de las mismas a corto plazo ya que el equipo de seguridad cuenta con una plataforma que correlaciona y gestiona todos los eventos de seguridad de forma centralizada. | en_US |
| dc.description.status | non-published | en_US |
| dc.identifier.uri | https://dspace.uclv.edu.cu/handle/123456789/6800 | |
| dc.language.iso | es | en_US |
| dc.publisher | Universidad Central "Marta Abreu" de Las Villas. Facultad de Ingeniería Eléctrica. Departamento de Electrónica y Telecomunicaciones | en_US |
| dc.rights | Este documento es Propiedad Patrimonial de la Universidad Central “Marta Abreu” de Las Villas.Los usuarios podrán hacer uso de esta obra bajo la siguiente licencia: CreativeCommons: Atribución-No Comercial-Compartir Igual 4.0 License | en_US |
| dc.subject | Sistemas de Detección de Intrusos | en_US |
| dc.subject | Sistemas de Prevención de Intrusos | en_US |
| dc.subject | Seguridad en Redes | en_US |
| dc.title | Sistema de detección de Intrusos de alerta temprana en la red UCLV | en_US |
| dc.type | Thesis | en_US |
| dc.type.thesis | master | en_US |
Archivos
Bloque original
1 - 1 de 1
Cargando...
- Nombre:
- Carlos Miguel Bustillo Rodríguez.pdf
- Tamaño:
- 3.78 MB
- Formato:
- Adobe Portable Document Format
Bloque de licencias
1 - 1 de 1
Cargando...
- Nombre:
- license.txt
- Tamaño:
- 3.33 KB
- Formato:
- Item-specific license agreed upon to submission
- Descripción: