Implementación de un sistema de detección de intrusos IDS mediante la inspección del tráfico a través de la red

Con este trabajo, se busca una solución para mitigar las intrusiones en las redes corporativas de autónomos, microPYMEs y PYMES, tanto por actores externos como por internos, teniendo en cuenta la capacidad de inversión en estos momentos postpandémicos. Para ello, se usará un router MikroTik, que ca...

Descripción completa

Detalles Bibliográficos
Autor: Jurado Santiago, Óscar
Tipo de recurso: tesis de maestría
Fecha de publicación:2022
País:España
Institución:Universitat Oberta de Catalunya (UOC)
Repositorio:O2, repositorio institucional de la UOC
OAI Identifier:oai:openaccess.uoc.edu:10609/146092
Acceso en línea:http://hdl.handle.net/10609/146092
Access Level:acceso abierto
Palabra clave:Mikro Tik
código abierto
pymes
IDS
seguridad informática
open source
SMEs
computer security
codi obert
pimes
seguretat informàtica
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
Descripción
Sumario:Con este trabajo, se busca una solución para mitigar las intrusiones en las redes corporativas de autónomos, microPYMEs y PYMES, tanto por actores externos como por internos, teniendo en cuenta la capacidad de inversión en estos momentos postpandémicos. Para ello, se usará un router MikroTik, que cada vez se encuentran más en entornos corporativos, y un servidor de 2ª mano que bien podría ser un servidor virtual en la infraestructura existente. Las herramientas a utilizar son Suricata, un IDS ampliamente utilizado en el mundo de la Ciberseguridad y Elastic Stack, un paquete de herramientas de análisis y presentación de datos. Después de las pruebas realizadas, se puede observar un amplio rango de alertas ante posibles intrusiones, que es la finalidad del proyecto.