Implementación de monitoreo a equipos y servidores críticos mediante herramienta SIEM-Security Information and Event Management

Fecha

Autor corporativo

Título de la revista

ISSN de la revista

Título del volumen

Editor

Compartir

Altmetric

Resumen

Information Security refers to confidentiality, integrity and availability of information and important data for the organization, this being the most important asset of any entity. The SIEM monitoring tools (segurity information and event management), allow the network administrator, by means of logical rules, choose certain specific events of interest, allowing the Security analyst perform various monitoring tasks, and diagnosis from a single working interface. The Windows operating system, in its different versions, allows this monitoring to be carried out in the different devices that have it, these events are classified among application, security, system and information events. However, not all events represent a risk for the entity, in this document the analysis and validation stages carried out for the design and implementation are exposed of monitoring critical hosts and servers with Windows and Windows Server operating systems.

Descripción

La Seguridad de la información se refere a la confidencialidad, la integridad y la disponibilidad de la información y los datos importantes para la organización, siendo este el activo más importante de cualquier entidad. Las herramientas de monitoreo SIEM (segurity information an event management), le permiten al administrador de red, por medio de reglas lógicas, escoger ciertos eventos específicos de interés, permitiendole al analista de seguridad realizar diversas tareas de monitoreo, vigilancia y diagnóstico dentro de una única interfaz de trabajo. El sistema operativo Windows dentro de sus diferentes versiones, permite realizar dicho monitoreo en los distintos dispositivos que lo poseen, estos eventos se encuentran clasificados entre eventos de aplicación, de seguridad, de sistema e informativos. Sin embargo, no todos los eventos representan un riesgo para la entidad, en el presente documento se exponen las etapas de análisis y validación realizadas para el diseño e implementación del monitoreo de equipos y servidores críticos con sistema operativo Windows y Windows Server.

Palabras clave

Seguridad, Monitoreo, SIEM, Windows, Equipo, Servidor

Materias

Ingeniería Electrónica - Tesis y disertaciones académicas , Seguridad en computadores , Protección de datos , Información - Medidas de seguridad

Citación