- -

Sistema de monitorización del IDS Snort

RiuNet: Repositorio Institucional de la Universidad Politécnica de Valencia

Compartir/Enviar a

Citas

Estadísticas

  • Estadisticas de Uso

Sistema de monitorización del IDS Snort

Mostrar el registro sencillo del ítem

Ficheros en el ítem

dc.contributor.advisor Abad Cerdá, Francisco José es_ES
dc.contributor.author Llopis Polvoreda, José es_ES
dc.date.accessioned 2017-10-02T17:47:08Z
dc.date.available 2017-10-02T17:47:08Z
dc.date.created 2017-09-13
dc.date.issued 2017-10-02 es_ES
dc.identifier.uri http://hdl.handle.net/10251/88474
dc.description.abstract [ES] Durante los últimos años, los ataques cibernéticos han sufrido un importante incremento, llegando a generar pérdidas millonarias a las organizaciones afectadas. A su vez, las técnicas de ataque han aumentado en diversidad, además de ser cada vez más sofisticadas e inteligentes. Una buena alternativa para mejorar la seguridad de nuestros datos, consiste en la instalación de IDSes o Sistemas de Detección de Intrusos, cuya principal función es la de detectar accesos no deseados a nuestra red o comportamientos anómalos en el interior de la misma. En este proyecto se va estudiar el funcionamiento del IDS Snort, un sistema de detección de intrusos basado en red el cual detecta posibles ataques analizando cada paquete del tráfico de la red con un motor de reglas de ataques conocidos. El principal problema de los IDS, y motivación de este trabajo, es que cuando se encuentran con una cantidad de tráfico tal que no pueden mantener el ritmo de análisis en tiempo real de los paquetes, empiezan a dejar pasar una parte de ellos sin analizar. Por tanto, un pico de tráfico inusual puede usarse para enmascarar un ataque. Mantener un rendimiento óptimo del sistema IDS, es por tanto, una tarea fundamental si se quiere detectar la totalidad de los ataques y que ninguno pase desapercibido. Así pues, el objetivo de este trabajo será el de realizar un servidor centralizado que reciba datos estadísticos del IDS Snort y que estos se muestren en una interfaz gráfica para simplificar el estudio del rendimiento, con el fin de optimizar el funcionamiento del sistema IDS es_ES
dc.description.abstract [EN] In recent years, cyber-attacks have experienced a significant increase, generating millions in losses to the organizations concerned. In turn, attack techniques have increased in diversity, being more sophisticated and intelligent. A good alternative to improve the security of our data would be the installation of IDS or Intrusion Detection Systems, whose main function is to detect unwanted access or anomalous behavior in our network. This project will study the operation of IDS Snort, an intrusion detection system based on network which detects possible attacks by analyzing each packet of network traffic with a rules engine of known attacks. The main problem of IDS systems, and motivation of this work, is that when they work with a quantity of traffic that they can not maintain the rhythm of the real-time analysis of the packages, they begin to let some of them go unanalyzed. Therefore, an unusual traffic peak can be used to mask a cyber-attack. Maintaining optimum performance of the IDS system is therefore a fundamental task if you want to detect all attacks and not go unnoticed. Thus, the aim of this work is to create a centralized server which receives statistical data from the Snort IDS and this data is shown in a graphical interface to simplify the study of the performance, in order to optimize the operation of the IDS system. es_ES
dc.format.extent 69 es_ES
dc.language Español es_ES
dc.publisher Universitat Politècnica de València es_ES
dc.rights Reserva de todos los derechos es_ES
dc.subject Ataques cibernéticos es_ES
dc.subject Seguridad es_ES
dc.subject IDS es_ES
dc.subject Snort es_ES
dc.subject Rendimiento es_ES
dc.subject Cyber-attack es_ES
dc.subject Security es_ES
dc.subject Performance es_ES
dc.subject.classification LENGUAJES Y SISTEMAS INFORMATICOS es_ES
dc.subject.other Grado en Ingeniería Informática-Grau en Enginyeria Informàtica es_ES
dc.title Sistema de monitorización del IDS Snort es_ES
dc.type Proyecto/Trabajo fin de carrera/grado es_ES
dc.rights.accessRights Abierto es_ES
dc.contributor.affiliation Universitat Politècnica de València. Escola Tècnica Superior d'Enginyeria Informàtica es_ES
dc.contributor.affiliation Universitat Politècnica de València. Departamento de Sistemas Informáticos y Computación - Departament de Sistemes Informàtics i Computació es_ES
dc.description.bibliographicCitation Llopis Polvoreda, J. (2017). Sistema de monitorización del IDS Snort. http://hdl.handle.net/10251/88474. es_ES
dc.description.accrualMethod TFGM es_ES
dc.relation.pasarela TFGM\66028 es_ES


Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem