Análisis del tráfico de red mediante el uso de la herramienta suricata como IDS

dc.contributor.advisorOrtíz Navarrete, Miguel Dimitri
dc.contributor.authorBenavides Moreta, Ariel Fernando
dc.date.accessioned08/07/2025 9:43
dc.date.available08/07/2025 9:43
dc.date.issued2024
dc.description.abstractActualmente, vivimos en una época de revolución digital en donde las redes informáticas son uno de los papeles más fundamentales dentro de las empresas y organizaciones, ya que son el medio por donde se transmiten los datos sensibles, se ejecutan los procesos críticos y ayudan a conectar sistemas. Así, como existe un crecimiento potencial en las redes informáticas, también trajo consigo un aumento en cantidad tanto en ciberdelincuentes como en amenazas sofisticadas. Dentro de estas amenazas se encuentran ataques de tipo denegación de servicio, ataque por intrusiones, malware y otras actividades cibernéticas maliciosas. Por este motivo, es necesario utilizar herramientas robustas y de personal capacitado para que pueda contrarrestar este tipo de ataques y delitos cibernéticos, con el fin de mitigar riesgos. Suricata es una herramienta open source (software libre) que funciona como un sistema de detección de intrusos (IDS) además de otras capacidades como, por ejemplo prevención de intrusos (IPS). Esta herramienta ha ganado popularidad dentro del mundo de la ciberseguridad ya que tiene una gran capacidad de monitorear y analizar grandes cantidades de datos del tráfico de red dentro de cualquier ambiente en tiempo real. A diferencia de otros IDS, Suricata utiliza múltiples hilos para así poder procesar grandes volúmenes de datos, lo que lo convierte en una solución fiable y eficiente. Además, mediante el análisis del tráfico de red mediante el uso de la herramienta Suricata, ofrece la oportunidad de poder verificar diferentes comportamientos anormales y anómalos que existen en el tráfico, por lo que puede ayudar a la implementación de diferentes políticas de seguridad además de estrategias para implementar una seguridad proactiva. En el presente trabajo de titulación, se va a realizar un análisis del tráfico de red utilizando Suricata como herramienta de IDS. El análisis que se va a realizar va a ser en una PYME en la ciudad de Quito. El análisis del tráfico de red que se va a realizar va a ser dentro de un ambiente controlado en donde los empleados se conectan hacia el internet para poder realizar distintas actividades, por lo que la herramienta suricata va a estar alojado dentro de su entorno para recibir y capturar el tráfico generado. Una vez que reciba el tráfico, se va a visualizar los datos capturados con la herramienta Zui. Zui es una herramienta para visualizar grandes volúmenes de datos de manera estructurada. Zui tiene la función de realizar consultas para filtrar y mostrar los resultados a base de tablas. También, se va a utilizar la herramienta Power BI para poder visualizar, generar y analizar gráficos de manera interactiva.
dc.id.advisor1707998801
dc.id.author1756041131
dc.identifier.other14645
dc.identifier.urihttps://repositorio.puce.edu.ec/handle/123456789/46210
dc.language.isoes
dc.publisherPUCE - Quito
dc.subjectSeguridad informática - Sistemas de detección de intrusos
dc.subjectSuricata (Software) - Aplicaciones en redes empresariales
dc.subjectInternet de las cosas - Monitoreo de tráfico de red
dc.subjectCiberseguridad - Amenazas informáticas
dc.subjectPequeñas y medianas empresas - Seguridad de redes
dc.subjectSoftware libre - Aplicaciones en ciberseguridad
dc.titleAnálisis del tráfico de red mediante el uso de la herramienta suricata como IDS
dc.typeThesis
Files
Original bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
Trabajo de Titulación – Grado / Benavides Moreta Ariel Fernando.pdf
Size:
2.04 MB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed to upon submission
Description: