Propuesta de mejoramiento de la herramienta ossim siem (Open Source), para obtener los niveles óptimos de gestión en la administración de la seguridad, en una red implementada en cloud computing

Para citar o enlazar este item, por favor use el siguiente identificador:
Title: Propuesta de mejoramiento de la herramienta ossim siem (Open Source), para obtener los niveles óptimos de gestión en la administración de la seguridad, en una red implementada en cloud computing
Authors: Balarezo Chávez, Alexis Fernando
Poveda Pilatasig, Diego Xavier
Advisor: López Logacho, Jorge Enrique
Abstract: The investigation is about the OSSIM system optimization, this system is implemented on the Cloud Computing, in the enterprise world has increased this technology and this is the reason because seeks to integrate a monitor system that provide reliability in the network and your connected assets. In the environment exist some systems for assemble a Cloud Computing, in this work has used CITRIX XenServer platform because it’s an Open Source system. Considering that two of characteristics of Cloud are the accessibility and the stability, has been implemented through software a RAID 5 server for generate a storage logical device and configure the high availability system is attached in the Cloud Computing platform, this certifies inexistence of services losses or information losses. Investigating into enterprise requirements one of common themes they have is the cost, mostly looking for security optimization with low cost so it was used AlienVault OSSIM system which is open source, based in Debian kernel. The system meets some expectations because it's a platform that manages several monitoring tools unitedly. Among the tools used are the OSSEC detector, that works based in generated logs by the equipments connected in the network, the monitors NMAP and NAGIOS that their works based in responses requests that been generated this tools. The joint work of NMAP tool and helpful terminal commands have allowed optimize the host management for NAGIOS tool with the automatic register for each connected host on the network that was done by creating a assets information generator script.
Translated abstract: La presente investigación trata sobre la optimización de un sistema OSSIM, el cual se implementó en la Cloud Computing, tecnología en crecimiento a nivel empresarial, motivo por el cual se busca integrar un sistema de monitoreo que preste confiabilidad a la red y sus activos. Existiendo múltiples sistemas para el montaje de la Cloud, en el presente trabajo se usó la plataforma CITRIX XenServer por tratarse de sistema Open Source. Teniendo en cuenta dos características importantes de la Cloud que son la accesibilidad y la estabilidad, se ha implementado mediante software un servidor RAID5 para generar un dispositivo lógico de almacenamiento y se configuro la alta disponibilidad con el que cuenta la plataforma de la nube, certificando inexistencia de pérdidas. Indagando en los requerimientos empresariales el punto en común que poseen, es el costo, en su mayoría buscan optimizar seguridad a bajo costo por lo cual se hizo uso del sistema AlienVault OSSIM siendo este de código abierto basado en el Kernel de Debian. El sistema cubre muchas expectativas al tratarse de una plataforma que administra varias herramientas de monitoreo unificadamente. Entre las herramientas tratadas se encuentran el detector OSSEC, teniendo un funcionamiento basado en logs generados por los equipos que forman parte de la red, los monitores NMAP y NAGIOS los cuales funcionan basados en respuestas a solicitudes realizadas por estas herramientas. Las funcionalidades de NMAP junto a comandos útiles de terminal permitieron optimizar la gestión de host para NAGIOS automatizando el registro de cada uno mediante un script.
Issue Date: Apr-2015
Language: spa
Appears in Collections:Grado

Files in This Item:
File Description SizeFormat 
UPS - ST001625.pdfTexto completo3,73 MBAdobe PDFView/Open

This item is licensed under a Creative Commons License Creative Commons