Implementación de una solución “security information and event management” escalable y accesible basada en open source

dc.contributor.advisorBernal Barzallo, Paúl Fernando
dc.contributor.authorMejía Broncano, Miguel Alexander
dc.date.accessioned21/11/2023 21:03
dc.date.available21/11/2023 21:03
dc.date.issued2021
dc.description1. Estado del arte y la práctica. --2. Diseño metodológico. --3. Análisis de los resultados de la investigaciónes
dc.description.abstractSegún datos de la revista Ecos del 2017, el 95% de las unidades productivas en el Ecuador son generados por pequeñas y medianas empresas, mismas que por su tamaño y condiciones, normalmente no poseen el presupuesto necesario para contratar y mantener una solución SIEM (Security Information and Event Management), el presente trabajo de investigación tiene como objetivo general implementar una herramienta SIEM basada en open source para el acceso a la gestión de incidentes de seguridad en las pequeñas y medianas empresas. Como metodología para el desarrollo se utilizó el marco de trabajo Scrum y se estableció la metodología de investigación experimental por los procesos comparativos requeridos en entorno con y sin la solución planteada. Durante el desarrollo de la solución se utilizaron tecnologías como docker, docker compose, java, spring boot, elasticsearch, logstash, kibana, miro, gitlab entre otras. Como resultado se obtiene una herramienta open source, más asequible que las existentes en el mercado actual, capaz de detectar y notificar en menos de 60 segundos a partir del incidente el 100% de las anomalías en el comportamiento de los servidores, así como identificar también posibles incidentes de seguridad basados en los comportamientos correlacionados de los diferentes orígenes de datos
dc.description.degreeMagíster en Ciberseguridades
dc.identifier.citationMejía Broncano, M. A. (2021). Implementación de una solución “security information and event Mangement” escalable y accesible basada en open source. Ecuador: Ambato
dc.identifier.urihttps://repositorio.puce.edu.ec/handle/123456789/8530
dc.language.isoes
dc.publisherPUCE - Ambato
dc.relation.ispartofseries;77446
dc.rightsopenAccess
dc.subjectSIEM
dc.subjectOpen source
dc.subjectCiberseguridad
dc.subjectGestión de eventos de seguridad
dc.subjectTecnología de la información
dc.titleImplementación de una solución “security information and event management” escalable y accesible basada en open source
Files
Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
77446.pdf
Size:
2.59 MB
Format:
Adobe Portable Document Format