Please use this identifier to cite or link to this item:
http://hdl.handle.net/10609/107546
Full metadata record
DC Field | Value | Language |
---|---|---|
dc.contributor.author | Veloy Mora, Ángel Luis | - |
dc.date.accessioned | 2020-01-27T16:16:05Z | - |
dc.date.available | 2020-01-27T16:16:05Z | - |
dc.date.issued | 2019-12 | - |
dc.identifier.uri | http://hdl.handle.net/10609/107546 | - |
dc.description.abstract | El presente trabajo aborda dos objetivos diferentes. Por un lado, y a modo teórico, se demuestra todas las ventajas de implementar una solución SIEM dentro de una organización. También se describe el estado actual de madurez de la última generación de SIEM que podemos encontrar dentro del mercado. Se muestran las ventajas de juntar un SIEM, con un UBA/UEBA y un SOAR. Por otro lado, de modo práctico, se implementa una solución híbrida de SIEM en la que todos los datos de la empresa son almacenados dentro del Data Lake (en este caso mediante ElasticSearch), para posteriormente enviar los eventos más destacados (eventos notables) a Splunk, para una vez almacenados en éste, implementar un SIEM con toda su inteligencia asociada. Por tanto, el objetivo que se ha conseguido demostrar, ha sido que mediante una baja inversión económica, se puede implementar una solución SIEM totalmente funcional dentro de un SOC de una pequeña y mediana empresa. | es |
dc.description.abstract | The present paper solves two different objectives. In the first part, theoretically, we demonstrate all the advantages of implementing a SIEM solution within an organization. At the same time, we describe the current maturity status of the latest generation of SIEM, that we can find within the trade. We have demonstrated the advantages of using a SIEM together with an UEBA/UBA and a SOAR. On the other hand, in a practical way, we have implemented a hybrid solution of SIEM in which all the company's data is stored within the Data Lake (in this case by ElasticSearch), to later send the most relevant events (notable events) to Splunk, for once stored in it, implement a SIEM with all its associated intelligence. Therefore, it has been demonstrated that through a low monetary investment, a fully functional SIEM solution can be implemented within a SOC of a small and medium-sized company. | en |
dc.description.abstract | El present treball aborda dos objectius diferents. Es demostra tots els avantatges d'implementar una solució SIEM dins d'una organització. També es descriu l'estat actual de maduresa de l'última generació de SIEM que podem trobar dins del mercat. Es mostren els avantatges d'ajuntar un SIEM, amb un UBA / UEBA i un SOAR. D'altra banda, de manera pràctica, s'implementa una solució híbrida de SIEM on totes les dades de l'empresa són emmagatzemats dins de Data Lake (en aquest cas mitjançant ElasticSearch), per a posteriorment enviar els esdeveniments més destacats a Splunk, i implementar un SIEM amb tota la seva intel·ligència associada. Per tant, l'objectiu que s'ha aconseguit demostrar, ha estat que mitjançant una baixa inversió econòmica, es pot implementar una solució SIEM totalment funcional dins d'un SOC d'una petita i mitjana empresa. | ca |
dc.format.mimetype | application/pdf | - |
dc.language.iso | spa | - |
dc.publisher | Universitat Oberta de Catalunya (UOC) | - |
dc.rights | CC BY-NC-ND | - |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/3.0/es/ | - |
dc.subject | SIEM | en |
dc.subject | Splunk | en |
dc.subject | ELK | en |
dc.subject | SIEM | es |
dc.subject | SIEM | ca |
dc.subject | Splunk | es |
dc.subject | Splunk | ca |
dc.subject | ELK | ca |
dc.subject | ELK | es |
dc.subject | seguretat informàtica | ca |
dc.subject | seguridad informática | es |
dc.subject | computer security | en |
dc.subject.lcsh | Computer security -- TFM | en |
dc.title | Ventajas e implementación de un sistema SIEM | - |
dc.type | info:eu-repo/semantics/masterThesis | - |
dc.audience.educationlevel | Estudis de Màster | ca |
dc.audience.educationlevel | Estudios de Máster | es |
dc.audience.educationlevel | Master's degrees | en |
dc.subject.lemac | Seguretat informàtica -- TFM | ca |
dc.subject.lcshes | Seguridad informática -- TFM | es |
dc.contributor.director | Garcia-Font, Victor | - |
dc.contributor.tutor | Chinea López, Jorge | - |
dc.rights.accessRights | info:eu-repo/semantics/openAccess | - |
Appears in Collections: | Trabajos finales de carrera, trabajos de investigación, etc. |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
aveloymTFM1219memoria.pdf | Memoria del TFM | 3,52 MB | Adobe PDF | View/Open |
Share:
This item is licensed under a Creative Commons License