Implementación de monitoreo a equipos y servidores críticos mediante herramienta SIEM-Security Information and Event Management

dc.contributor.advisorPuerto Leguizamón, Gustavo Adolfospa
dc.contributor.authorMoreno Perea, Jenny Tatianaspa
dc.date.accessioned2018-04-17T21:26:31Z
dc.date.available2018-04-17T21:26:31Z
dc.date.created2017-12-01spa
dc.descriptionLa Seguridad de la información se refere a la confidencialidad, la integridad y la disponibilidad de la información y los datos importantes para la organización, siendo este el activo más importante de cualquier entidad. Las herramientas de monitoreo SIEM (segurity information an event management), le permiten al administrador de red, por medio de reglas lógicas, escoger ciertos eventos específicos de interés, permitiendole al analista de seguridad realizar diversas tareas de monitoreo, vigilancia y diagnóstico dentro de una única interfaz de trabajo. El sistema operativo Windows dentro de sus diferentes versiones, permite realizar dicho monitoreo en los distintos dispositivos que lo poseen, estos eventos se encuentran clasificados entre eventos de aplicación, de seguridad, de sistema e informativos. Sin embargo, no todos los eventos representan un riesgo para la entidad, en el presente documento se exponen las etapas de análisis y validación realizadas para el diseño e implementación del monitoreo de equipos y servidores críticos con sistema operativo Windows y Windows Server.spa
dc.description.abstractInformation Security refers to confidentiality, integrity and availability of information and important data for the organization, this being the most important asset of any entity. The SIEM monitoring tools (segurity information and event management), allow the network administrator, by means of logical rules, choose certain specific events of interest, allowing the Security analyst perform various monitoring tasks, and diagnosis from a single working interface. The Windows operating system, in its different versions, allows this monitoring to be carried out in the different devices that have it, these events are classified among application, security, system and information events. However, not all events represent a risk for the entity, in this document the analysis and validation stages carried out for the design and implementation are exposed of monitoring critical hosts and servers with Windows and Windows Server operating systems.spa
dc.format.mimetypepdfspa
dc.identifier.urihttp://hdl.handle.net/11349/7985
dc.language.isospaspa
dc.rightsAtribución-NoComercial-SinDerivadas 4.0 Internacional*
dc.rights.accesoAbierto (Texto Completo)spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectSeguridadspa
dc.subjectMonitoreospa
dc.subjectSIEMspa
dc.subjectWindowsspa
dc.subjectEquipospa
dc.subjectServidorspa
dc.subject.keywordSecurityspa
dc.subject.keywordMonitoringspa
dc.subject.keywordSIEMspa
dc.subject.keywordWindowsspa
dc.subject.keywordHostspa
dc.subject.keywordServerspa
dc.subject.lembIngeniería Electrónica - Tesis y disertaciones académicasspa
dc.subject.lembSeguridad en computadoresspa
dc.subject.lembProtección de datosspa
dc.subject.lembInformación - Medidas de seguridadspa
dc.titleImplementación de monitoreo a equipos y servidores críticos mediante herramienta SIEM-Security Information and Event Managementspa
dc.title.titleenglishMonitoring implementation of critical equipment and servers using the SIEM-Security Information and Event Management Toolspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.degreePasantíaspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa

Archivos

Bloque original

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
MorenoPereaJennyTatiana2017.pdf
Tamaño:
1.86 MB
Formato:
Adobe Portable Document Format
Descripción:
Trabajo de Grado

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
7 KB
Formato:
Item-specific license agreed upon to submission
Descripción: