Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/107146
Título : Despliegue de la herramienta "Zeek" y su posterior explotación para el análisis de actividades sospechosas en la red
Autoría: Álvarez Rubio, Sergio
Director: Garcia-Font, Victor  
Tutor: Guaita Pérez, Borja
Resumen : La finalidad principal de este trabajo es valorar qué ventajas nos ofrece la implementación de un sistema de detección de intrusiones en combinación con herramientas de transformación de logs, para su almacenaje en bases de datos NoSQL y su posterior explotación mediante el uso de herramientas avanzadas de creación de distintas gráficas ,que nos ayuden a la detección de comportamientos anómalos en nuestra red dentro del ámbito laboral y a coste reducido, aprovechando los recursos disponibles. La particularidad de nuestro entorno laboral hace que estén conectados a la red muchos equipos electromédicos con Windows embebido y, dada la dificultad de aplicación de parches de seguridad, suponen una importante amenaza para la seguridad de la información y, más concretamente, para la seguridad del paciente. Para ello, se ha utilizado Zeek como Sistema de Detección de Intrusiones en Red (NIDS), ELK Stack para la transformación de logs (Beats), como almacén de datos (Elastic Search) y para la posterior explotación y visualización gráfica de la información, Machine Learning y SIEM (Kibana). Se ha utilizado hardware virtualizado para ELK Stack en Windows Server 2012 R2 y PCs, cuyo valor residual es 0 para instalar Zeek en Linux como Sniffer de Red utilizando configuración de puertos espejo en switch gestionado. Se ha podido visualizar varias anomalías, con lo que no ha sido necesaria la simulación de ataques o infecciones.
Palabras clave : seguridad del paciente
Zeek-ELK Stack
sistema de detección de intrusos en la red
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : dic-2019
Licencia de publicación: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
sergioalruTFM1219memoria.pdfMemoria del TFM3,37 MBAdobe PDFVista previa
Visualizar/Abrir