Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/118726
Título : Desplegar l'eina "Zeek IDS" i la seva posterior explotació per a l'anàlisi d'activitats sospitoses a la xarxa
Autoría: Adell Barbarà, Adrià
Director: Garcia-Font, Victor  
Tutor: Guaita Pérez, Borja
Resumen : Con la creciente necesidad de proteger la información (confidencialidad, integridad y disponibilidad), la finalidad de este trabajo es detectar diferentes problemas de seguridad de una red local mediante un sistema de detección de intrusos (IDS) y mostrarlos en unos paneles de control (dashboards) para permitir una reacción precoz a las amenazas detectadas. En este trabajo se estudian no sólo las capacidades de detección que ofrece Zeek IDS (ataques de fuerza bruta, inyección SQL, etc.), sino que junto con la integración con ELK Stack (Elasticsearch, Logstash y Kibana), somos capaces de enriquecer los datos, permitiendo la detección de conexiones a sitios web fraudulentos o la descarga de archivos peligrosos en tiempo real, con fuentes de detección actualizadas gracias a las integraciones con Intel Critical Stack y las consultas in-line a VirusTotal. Para la elaboración del proyecto, se ha realizado la implantación de Zeek IDS en una Raspberry Pi 4 y la instalación de ELK Stack en un servidor virtual Ubuntu Server, además de la creación de cuatro dashboards de seguridad. Mediante unas pruebas de funcionamiento, se demuestra que la instalación de un IDS conjuntamente con ELK, eleva considerablemente el nivel de seguridad de cualquier red. Finalmente, las conclusiones han sido satisfactorias, ya que se logra la detección en tiempo real de diferentes actividades sospechosas en la red, y que gracias a los dashboards de seguridad permitirán ver las amenazas y realizar una intervención en el casos necesarios.
Palabras clave : análisis de red
IDS
seguridad informática
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : 2-jun-2020
Licencia de publicación: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
adriaadellTFM0620memòria.pdfMemòria del TFM4,9 MBAdobe PDFVista previa
Visualizar/Abrir
adriaadellTFM0620presentació.pdfPresentació del TFM7,9 MBAdobe PDFVista previa
Visualizar/Abrir