Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/117789
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.authorVázquez Pesado, David-
dc.date.accessioned2020-06-28T12:26:54Z-
dc.date.available2020-06-28T12:26:54Z-
dc.date.issued2020-06-02-
dc.identifier.urihttp://hdl.handle.net/10609/117789-
dc.description.abstractEste proyecto nace para cubrir la creciente necesidad en las empresas en cuanto a la implementación de sistemas de control y monitorización de seguridad, que permitan mejorar la seguridad de los activos y de la infraestructura en los entornos empresariales. El proyecto se fundamenta en su totalidad en la Suite de Elastic, siendo un conjunto de herramientas que permiten un análisis sencillo de las fuentes de información existentes en los entornos empresariales, de las cuales se extrae información de seguridad, como por ejemplo DNS, Netflow, Eventos del sistema, Auditoria, etc. El objetivo consiste en utilizar las herramientas que proporciona Elastic para el análisis de los datos empresariales, para posteriormente integrarlos con Elastic SIEM y, mediante técnicas de Machine Learning, conseguir mejorar la prevención y detección de amenazas de seguridad. Esto es realmente útil para visualizar en tiempo real el estado de los activos y de la infraestructura, lo que permite mantener un control total de lo que está sucediendo en cada instante. Esto ayuda, en caso necesario, a una pronta actuación para la prevención o mitigación de una amenaza de seguridad. El producto final se convierte en un sistema integral de seguridad, que permite no solo controlar posibles amenazas de seguridad, sino que también proporciona información útil a través de la continua monitorización de los activos, pudiendo conocer el estado actual de la infraestructura en tiempo real.es
dc.description.abstractAquest projecte neix per a cobrir la creixent necessitat en les empreses quant a la implementació de sistemes de control i monitoratge de seguretat, que permetin millorar la seguretat dels actius i de la infraestructura en els entorns empresarials. El projecte es fonamenta íntegrament en la Suite de Elastic, sent un conjunt d'eines que permeten una anàlisi senzilla de les fonts d'informació existents en els entorns empresarials, de les quals s'extreu informació de seguretat, com per exemple DNS, Netflow, Esdeveniments del sistema, Auditoria, etc. L'objectiu consisteix a utilitzar les eines que proporciona Elastic per a l'anàlisi de les dades empresarials, per a posteriorment integrar-los amb Elastic SIEM i, mitjançant tècniques de Machine Learning, aconseguir millorar la prevenció i detecció d'amenaces de seguretat. Això és realment útil per a visualitzar en temps real l'estat dels actius i de la infraestructura, la qual cosa permet mantenir un control total del que està succeint en cada instant. Això ajuda, en cas necessari, a una ràpida actuació per a la prevenció o mitigació d'una amenaça de seguretat. El producte final es converteix en un sistema integral de seguretat, que permet no sols controlar possibles amenaces de seguretat, sinó que també proporciona informació útil a través del continu monitoratge dels actius, podent conèixer l'estat actual de la infraestructura en temps real.ca
dc.description.abstractThis project was created to cover the growing need in companies for the implementation of control and security monitoring systems, which allow for the improvement of asset and infrastructure security in business environments. The project is based entirely on the Elastic Suite, a set of tools that allow a simple analysis of existing information sources in business environments, from which security information is extracted, such as DNS, Netflow, System Events, Audit, etc. The objective is to use the tools provided by Elastic for the analysis of business data, to later integrate them with Elastic SIEM and, by means of Machine Learning techniques, achieve improved prevention and detection of security threats. This is really useful to visualize in real time the state of the assets and the infrastructure, which allows to keep a total control of what is happening in every moment. This entails, if necessary, to prompt action for the prevention or mitigation of a security threat. The final product becomes a comprehensive security system, which allows not only to control possible security threats, but also provides useful information through continuous monitoring of assets, being able to know the current status of the infrastructure in real time.en
dc.format.mimetypeapplication/pdf-
dc.language.isospa-
dc.publisherUniversitat Oberta de Catalunya (UOC)-
dc.rightsCC BY-NC-ND-
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/es/-
dc.subjectElastices
dc.subjectSIEMes
dc.subjectmonitorizaciónes
dc.subjectaprendizaje automáticoes
dc.subjectElasticca
dc.subjectSIEMca
dc.subjectmonitoratgeca
dc.subjectaprenentatge automàticca
dc.subjectElasticen
dc.subjectSIEMen
dc.subjectmonitoringen
dc.subjectmachine learningen
dc.subject.lcshComputer security -- TFMen
dc.titleSecurity analytics with Elastic-
dc.typeinfo:eu-repo/semantics/masterThesis-
dc.audience.educationlevelEstudis de Màsterca
dc.audience.educationlevelEstudios de Másteres
dc.audience.educationlevelMaster's degreesen
dc.subject.lemacSeguretat informàtica -- TFMca
dc.subject.lcshesSeguridad informática -- TFMes
dc.contributor.directorGarcia-Font, Victor-
dc.contributor.tutorCanto Rodrigo, Pau del-
dc.rights.accessRightsinfo:eu-repo/semantics/openAccess-
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
davidvazquezpTFM0620memoria.pdfMemoria del TFM7,76 MBAdobe PDFVista previa
Visualizar/Abrir