Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/107246
Título : Implementación de un IDS de bajo coste para uso doméstico o en la pequeña empresa
Autoría: Gómez Fernández, Sadoht
Director: Rifà-Pous, Helena  
Tutor: Caparrós, Joan  
Resumen : El objetivo de este trabajo es encontrar una solución de seguridad de bajo coste, destinada al hogar y a la pequeña empresa, que permita detectar comportamientos maliciosos o anómalos en la red local, alertando al administrador y permitiendo analizar el estado de la red y el origen de los eventos. Para ello se llevó a cabo la instalación de un punto de acceso Wifi cuyo tráfico se analiza con Suricata (sistema de detección de intrusiones), y almacena todos los eventos de seguridad en la base de datos Elasticsearch. La instalación se completó con Kibana para visualizar todos los datos almacenados y ElastAlert para el envío de notificaciones al administrador. Una vez logrado un sistema funcional con las herramientas escogidas se estudiaron topologías alternativas, analizando el coste de implementación de cada una, junto con sus ventajas e inconvenientes. Por otro lado, se desarrolló un bot de Telegram para ayudar a relacionar las direcciones IP de cada evento con su respectivo dispositivo y usuario. Con estos datos se generó un panel de usuario en Kibana que muestra la información de seguridad y su uso de la red a fin de ayudar a detectar comportamientos anómalos. Finalmente se hicieron algunas pruebas para demostrar las capacidades de detección de Suricata, y observar el funcionamiento general de sistema, visualizando los datos en Kibana y recibiendo las notificaciones pertinentes.
Palabras clave : ELK Stack
sistema de detección de intrusiones
Suricata
Wi-Fi
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : 31-dic-2019
Licencia de publicación: http://creativecommons.org/licenses/by-nc-sa/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
sgomezfeTFM1219memoria.pdfMemoria del TFM1,56 MBAdobe PDFVista previa
Visualizar/Abrir