Sistema de detección de Intrusos de alerta temprana en la red UCLV

dc.contributor.advisorOliver Domínguez, Manuel
dc.contributor.authorBustillo Rodríguez, Carlos Miguel
dc.coverage.spatial1016432en_US
dc.date.accessioned2016-11-04T12:52:33Z
dc.date.available2016-11-04T12:52:33Z
dc.date.issued2015-06-22
dc.description.abstractLa dinámica actual en las redes de computadoras requiere de inteligencias capaces de analizar, correlacionar y tomar decisiones sin la presencia de inmediata de humanos. Los Sistemas de Detección y Prevención de Intrusos garantizan la seguridad e integridad de los datos mediante alertas tempranas que permiten al administrador conocer incidentes y corroborar que el mismo no es un falso positivo, así como tomar acciones de forma automatizada. En el presente trabajo se explica el funcionamiento, las clasificaciones más comunes, diferencias entre ambas tecnologías y vulnerabilidades que presentan, así como las implementaciones más usadas. Se mencionan las buenas prácticas empleadas para su correcto despliegue y puesta en marcha; además de un estudio de los entornos de aplicación. Las herramientas propuestas son basadas en software libre por lo que la propuesta recae en AlienVault OSSIM, el único sistema SIEM de este tipo. Se procede a caracterizar dicha herramienta, así como explicar sus componentes funcionales, arquitectura, herramientas que la componen, consideraciones de despliegue. Finalmente se explica el proceso de instalación y administración, incluido la buenas prácticas de configuración a seguir; personalización de las reglas de detección y políticas de seguridad, análisis de activos; detección de amenazas entre otras tareas comunes a realizar. Con la implementación de dicho sistema se logró alcanzar en la UCLV un mayor nivel de detección de amenazas, así como prevención de las mismas a corto plazo ya que el equipo de seguridad cuenta con una plataforma que correlaciona y gestiona todos los eventos de seguridad de forma centralizada.en_US
dc.description.statusnon-publisheden_US
dc.identifier.urihttps://dspace.uclv.edu.cu/handle/123456789/6800
dc.language.isoesen_US
dc.publisherUniversidad Central "Marta Abreu" de Las Villas. Facultad de Ingeniería Eléctrica. Departamento de Electrónica y Telecomunicacionesen_US
dc.rightsEste documento es Propiedad Patrimonial de la Universidad Central “Marta Abreu” de Las Villas.Los usuarios podrán hacer uso de esta obra bajo la siguiente licencia: CreativeCommons: Atribución-No Comercial-Compartir Igual 4.0 Licenseen_US
dc.subjectSistemas de Detección de Intrusosen_US
dc.subjectSistemas de Prevención de Intrusosen_US
dc.subjectSeguridad en Redesen_US
dc.titleSistema de detección de Intrusos de alerta temprana en la red UCLVen_US
dc.typeThesisen_US
dc.type.thesismasteren_US

Archivos

Bloque original

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
Carlos Miguel Bustillo Rodríguez.pdf
Tamaño:
3.78 MB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
3.33 KB
Formato:
Item-specific license agreed upon to submission
Descripción: