Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/126847
Título : Anàlisis i implementació d'un SIEM en l'àmbit empresarial
Autoría: Malla Esqué, Jordi
Director: Garcia-Font, Victor  
Tutor: Flores Terrón, Miguel Ángel
Resumen : Este TFM tiene como objetivo explorar una herramienta, como es el SIEM Wazuh, y la pila Elastic, para analizar los logs generados en un sistema y evaluarlos con herramientas de Machine Learning para determinar si se está produciendo un incidente de seguridad concreto como es un ataque de Ransomware con Cryptolocker. La configuración de la solución se ha realizado en un entorno empresarial con una configuración on premise, con Docker y utilizando las soluciones: Elastic Stack para almazenar y gestionar los logs de forma centralizada, Wazuh para recoger los logs y generar alertas de seguridad, la solución Machine Learning de Elasticsearch para detectar y notificar incidentes de seguridad, y, finalmente, MS Teams para centralizar la recepción de las alertas. Las conclusiones de la POC han sido satisfactorias en lo referente a la detección del incidente de seguridad, utilizando la configuración de Machine Learning de Elasticsearch. Sin embargo, se insta a extender la solución de seguridad con más opciones para ampliar la protección, ya que, este TFM está centrado en un tipo de incidente de seguridad muy concreto, y, la seguridad empresarial es más compleja.
Palabras clave : SIEM
Wazuh
empresarial
Elastic
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : 29-sep-2020
Licencia de publicación: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
jmallaeTFM0920memòria.pdfMemòria del TFG2,89 MBAdobe PDFVista previa
Visualizar/Abrir