Empreu aquest identificador per citar o enllaçar aquest ítem: http://hdl.handle.net/10609/107187
Títol: Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
Autoria: Farré López, Xavier
Director: Garcia-Font, Victor  
Tutor: Guaita Pérez, Borja
Resum: El treball recull el procés de construcció d'un sistema de monitoratge que, a partir del tràfic de xarxa, identifica activitats sospitoses que podrien indicar una vulneració de la seguretat dels sistemes informàtics en una xarxa de comunicacions. La finalitat del treball era la de disposar d'un complet sistema de monitoratge de cost baix, capaç de detectar tràfic de xarxa sospitosa a partir de llistes de reputació. El treball s'ha basat en l'ús de Zeek IDS, com sistema de detecció d'intrusos, encarregat de l'anàlisi de tràfic de xarxa; el stack Elastic, per al monitoratge activu del tràfic de xarxa; i Minemeld com a eina de gestió de les llistes de reputació. Per al desenvolupament del treball s'ha aplicat una metodologia de tipus waterfall, dividida en diferents fases pròpies d'un projecte de desenvolupament de software: definició, anàlisi, construcció i entrega. S'han realitzat a més seguiments periòdics d'avanç del treball. El resultat ha estat un complet sistema de monitoratge, en el qual s'ha simulat tràfic de xarxa que ha quedat enregistrat en el dashboard de monitoratge, on les activitats sospitoses, basant-se en les llistes de reputació, han quedat identificades per a un posterior anàlisi. Es conclueix que, amb les eines utilitzades, es pot obtenir un complet sistema, fàcilment adaptable i extensible a les necessitats de qualsevol àmbit d'aplicació, siguin empreses com particulars, i que l'ús de llistes de reputació és clau per a la identificació d'activitats malicioses en aquest tipus de sistemes.
Paraules clau: Elastic
monitoratge
IDS
activitats sospitoses
trànsit de xarxa
Tipus de document: info:eu-repo/semantics/masterThesis
Data de publicació: 31-des-2019
Llicència de publicació: http://creativecommons.org/licenses/by-nd/3.0/es/  
Apareix a les col·leccions:Trabajos finales de carrera, trabajos de investigación, etc.

Arxius per aquest ítem:
Arxiu Descripció MidaFormat 
ilogycTFM3119memoria.pdfMemoria del TFM3,92 MBAdobe PDFThumbnail
Veure/Obrir
Comparteix:
Exporta:
Consulta les estadístiques

Aquest ítem està subjecte a una llicència de Creative Commons Llicència Creative Commons Creative Commons