Empreu aquest identificador per citar o enllaçar aquest ítem:
http://hdl.handle.net/10609/107187
Títol: | Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red |
Autoria: | Farré López, Xavier |
Director: | Garcia-Font, Victor |
Tutor: | Guaita Pérez, Borja |
Resum: | El treball recull el procés de construcció d'un sistema de monitoratge que, a partir del tràfic de xarxa, identifica activitats sospitoses que podrien indicar una vulneració de la seguretat dels sistemes informàtics en una xarxa de comunicacions. La finalitat del treball era la de disposar d'un complet sistema de monitoratge de cost baix, capaç de detectar tràfic de xarxa sospitosa a partir de llistes de reputació. El treball s'ha basat en l'ús de Zeek IDS, com sistema de detecció d'intrusos, encarregat de l'anàlisi de tràfic de xarxa; el stack Elastic, per al monitoratge activu del tràfic de xarxa; i Minemeld com a eina de gestió de les llistes de reputació. Per al desenvolupament del treball s'ha aplicat una metodologia de tipus waterfall, dividida en diferents fases pròpies d'un projecte de desenvolupament de software: definició, anàlisi, construcció i entrega. S'han realitzat a més seguiments periòdics d'avanç del treball. El resultat ha estat un complet sistema de monitoratge, en el qual s'ha simulat tràfic de xarxa que ha quedat enregistrat en el dashboard de monitoratge, on les activitats sospitoses, basant-se en les llistes de reputació, han quedat identificades per a un posterior anàlisi. Es conclueix que, amb les eines utilitzades, es pot obtenir un complet sistema, fàcilment adaptable i extensible a les necessitats de qualsevol àmbit d'aplicació, siguin empreses com particulars, i que l'ús de llistes de reputació és clau per a la identificació d'activitats malicioses en aquest tipus de sistemes. |
Paraules clau: | Elastic monitoratge IDS activitats sospitoses trànsit de xarxa |
Tipus de document: | info:eu-repo/semantics/masterThesis |
Data de publicació: | 31-des-2019 |
Llicència de publicació: | http://creativecommons.org/licenses/by-nd/3.0/es/ |
Apareix a les col·leccions: | Trabajos finales de carrera, trabajos de investigación, etc. |
Arxius per aquest ítem:
Arxiu | Descripció | Mida | Format | |
---|---|---|---|---|
ilogycTFM3119memoria.pdf | Memoria del TFM | 3,92 MB | Adobe PDF | Veure/Obrir |
Comparteix:
Aquest ítem està subjecte a una llicència de Creative Commons Llicència Creative Commons