Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/107506
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.authorRuiz Aylagas, Alberto-
dc.date.accessioned2020-01-27T12:50:38Z-
dc.date.available2020-01-27T12:50:38Z-
dc.date.issued2019-12-
dc.identifier.urihttp://hdl.handle.net/10609/107506-
dc.description.abstractCada día las empresas tienen más sistemas TIC que generan eventos de seguridad. Analizar estos eventos con editores de texto puede ser muy difícil. Además se tienen que analizar los eventos de cada sistema por separado. En este trabajo vamos a mostrar la utilidad de utilizar graylog, una herramienta para centralizar el análisis de eventos de seguridad. De esta forma, usando una única herramienta podremos analizar los eventos de varios sistemas de forma sencilla y además mostrar los resultados claramente, pudiendo mostrarlos de manera gráfica. Para ello utilizaremos dicha solución en un entorno cloud (aws) y realizaremos cuatro casos de uso. Analizaremos eventos SSH, DNS, WAF y firewall. Finalmente, compararemos esta solución con otras disponibles en el mercado. Concretamente haremos un análisis de Splunk y Eslastic. Tras finalizar el trabajo habremos comprobado como graylog nos ha permitido realizar los casos de uso de forma sencilla, obteniendo resultados de forma rápida y clara. Además podemos configurar gráficos para tener información disponible en todo momento.es
dc.description.abstractEvery day enterprises have more ICT systems that generate security events. Analizing these events with word processor can be very difficult. In addition, the events of each system must be analysed separately. In this paper we're going to show the utility of using graylog, a tool to centralize the analysis of security events. In this way, using a single tool we can analyse the events of several systems in a simple way and we can also show the results clearly, being able to show them graphically. To do this we will use this solution in a cloud environment (aws) and we will perform four use cases. We will analyse SSH, DNS, WAF and firewall events. Finally, we will compare this solution with others avalaible in the market. Specifically, we will do an analysis of splunk and Elastic. After finishing this work we will have verified how graylog has allowed us to carry out the use cases easily, obtaining result quickly and clearly. Also, we can configure graphics to have information available in every moment.en
dc.description.abstractCada dia les empreses tenen més sistemes TIC que generen esdeveniments de seguretat. Analitzar aquests esdeveniments amb editors de text pot ser molt difícil. A més s'han d'analitzar els esdeveniments de cada sistema per separat. En aquest treball mostrarem la utilitat d'utilitzar graylog, una eina per a centralitzar l'anàlisi d'esdeveniments de seguretat. D'aquesta forma, usant una única eina podrem analitzar els esdeveniments de diversos sistemes de manera senzilla i a més mostrar els resultats clarament, podent mostrar-los de manera gràfica. Per a això utilitzarem aquesta solució en un entorn cloud (aws) i realitzarem quatre casos d'ús. Analitzarem esdeveniments SSH, DNS, WAF i firewall. Finalment, compararem aquesta solució amb altres disponibles en el mercat. Concretament farem una anàlisi de Splunk i Eslastic. Després de finalitzar el treball haurem comprovat com graylog ens ha permès realitzar els casos d'ús de manera senzilla, obtenint resultats de manera ràpida i clara. A més podem configurar gràfics per a tenir informació disponible en tot moment.ca
dc.format.mimetypeapplication/pdf-
dc.language.isospa-
dc.publisherUniversitat Oberta de Catalunya (UOC)-
dc.rightsCC BY-NC-SA-
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/3.0/es/-
dc.subjectgestión de eventos de seguridades
dc.subjectsecurity event managementen
dc.subjectgestió d'esdeveniments de seguretatca
dc.subjectGraylogca
dc.subjectGrayloges
dc.subjectGraylogen
dc.subjectanálisis de logses
dc.subjectanàlisi de logsca
dc.subjectlog analysisen
dc.subject.lcshComputer security -- TFMen
dc.titleCentralización y análisis de eventos de seguridad con Graylog-
dc.typeinfo:eu-repo/semantics/masterThesis-
dc.audience.educationlevelEstudis de Màsterca
dc.audience.educationlevelEstudios de Másteres
dc.audience.educationlevelMaster's degreesen
dc.subject.lemacSeguretat informàtica -- TFMca
dc.subject.lcshesSeguridad informática -- TFMes
dc.contributor.directorRifà-Pous, Helena-
dc.contributor.tutorCanto Rodrigo, Pau del-
dc.rights.accessRightsinfo:eu-repo/semantics/openAccess-
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
aruizayTFM1219memoria.pdfMemoria del TFM2,05 MBAdobe PDFVista previa
Visualizar/Abrir