Empreu aquest identificador per citar o enllaçar aquest ítem: http://hdl.handle.net/10609/107146
Títol: Despliegue de la herramienta "Zeek" y su posterior explotación para el análisis de actividades sospechosas en la red
Autoria: Álvarez Rubio, Sergio
Director: Garcia-Font, Victor  
Tutor: Guaita Pérez, Borja
Resum: La finalitat principal d'aquest treball és valorar les millores que ens ofereix la implementació d'un sistema de detecció d'intrusions en combinació amb eines de transformació de logs, per al seu emmagatzematge en bases de dades NoSQL i la seva posterior explotació mitjançant l'ús d'eines avançades de creació de diferents gràfiques, que ens ajudin a la detecció de comportaments anòmals a la nostra xarxa dins de l'àmbit laboral i ha cost reduït, aprofitant els recursos disponibles. La particularitat del nostre entorn laboral fa que estiguin connectats a la xarxa molts equips electromèdics amb Windows encastat i, donada la dificultat d'aplicació dels pegats de seguretat, suposen una important amenaça per a la seguretat de la informació i, més concretament, per a la seguretat del pacient. Per a això, s'ha utilitzat Zeek com a sistema de detecció d'intrusions a la xarxa (NIDS), ELK Stack per a la transformació de logs (Beats), com a magatzem de dades (Elastic Search) i per a la posterior explotació i visualització gràfica de la informació, Machine Learning i SIEM (Kibana). S'ha utilitzat maquinari virtualitzat per ELK Stack a Windows Server 2012 R2 i PC, el valor residual és 0 per instal·lar Zeek en Linux com Sniffer de Xarxa utilitzant configuració de ports mirall en switch gestionat. S'ha pogut visualitzar diverses anomalies, de manera que no ha calgut la simulació d'atacs o infeccions.
Paraules clau: sistema de detecció d'intrusos a la xarxa
seguretat del pacient
Zeek-ELK Stack
Tipus de document: info:eu-repo/semantics/masterThesis
Data de publicació: des-2019
Llicència de publicació: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Apareix a les col·leccions:Trabajos finales de carrera, trabajos de investigación, etc.

Arxius per aquest ítem:
Arxiu Descripció MidaFormat 
sergioalruTFM1219memoria.pdfMemoria del TFM3,37 MBAdobe PDFThumbnail
Veure/Obrir
Comparteix:
Exporta:
Consulta les estadístiques

Aquest ítem està subjecte a una llicència de Creative Commons Llicència Creative Commons Creative Commons