Ventajas e implementación de un sistema SIEM

El presente trabajo aborda dos objetivos diferentes. Por un lado, y a modo teórico, se demuestra todas las ventajas de implementar una solución SIEM dentro de una organización. También se describe el estado actual de madurez de la última generación de SIEM que podemos encontrar dentro del mercado. S...

ver descrição completa

Detalhes bibliográficos
Autor: Veloy Mora, Ángel Luis
Tipo de documento: dissertação
Data de publicação:2019
País:España
Recursos:Universitat Oberta de Catalunya (UOC)
Repositório:O2, repositorio institucional de la UOC
OAI Identifier:oai:openaccess.uoc.edu:10609/107546
Acesso em linha:http://hdl.handle.net/10609/107546
Access Level:Acceso aberto
Palavra-chave:SIEM
Splunk
ELK
computer security
seguridad informática
seguretat informàtica
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
id ES_d8b5e70b4fd9e2b54b92ebe684280541
oai_identifier_str oai:openaccess.uoc.edu:10609/107546
network_acronym_str ES
network_name_str España
repository_id_str
spelling Ventajas e implementación de un sistema SIEMVeloy Mora, Ángel LuisSIEMSplunkELKcomputer securitySIEMSplunkELKseguridad informáticaSIEMSplunkELKseguretat informàticaComputer security -- TFMSeguretat informàtica -- TFMSeguridad informática -- TFMEl presente trabajo aborda dos objetivos diferentes. Por un lado, y a modo teórico, se demuestra todas las ventajas de implementar una solución SIEM dentro de una organización. También se describe el estado actual de madurez de la última generación de SIEM que podemos encontrar dentro del mercado. Se muestran las ventajas de juntar un SIEM, con un UBA/UEBA y un SOAR. Por otro lado, de modo práctico, se implementa una solución híbrida de SIEM en la que todos los datos de la empresa son almacenados dentro del Data Lake (en este caso mediante ElasticSearch), para posteriormente enviar los eventos más destacados (eventos notables) a Splunk, para una vez almacenados en éste, implementar un SIEM con toda su inteligencia asociada. Por tanto, el objetivo que se ha conseguido demostrar, ha sido que mediante una baja inversión económica, se puede implementar una solución SIEM totalmente funcional dentro de un SOC de una pequeña y mediana empresa.The present paper solves two different objectives. In the first part, theoretically, we demonstrate all the advantages of implementing a SIEM solution within an organization. At the same time, we describe the current maturity status of the latest generation of SIEM, that we can find within the trade. We have demonstrated the advantages of using a SIEM together with an UEBA/UBA and a SOAR. On the other hand, in a practical way, we have implemented a hybrid solution of SIEM in which all the company's data is stored within the Data Lake (in this case by ElasticSearch), to later send the most relevant events (notable events) to Splunk, for once stored in it, implement a SIEM with all its associated intelligence. Therefore, it has been demonstrated that through a low monetary investment, a fully functional SIEM solution can be implemented within a SOC of a small and medium-sized company.El present treball aborda dos objectius diferents. Es demostra tots els avantatges d'implementar una solució SIEM dins d'una organització. També es descriu l'estat actual de maduresa de l'última generació de SIEM que podem trobar dins del mercat. Es mostren els avantatges d'ajuntar un SIEM, amb un UBA / UEBA i un SOAR. D'altra banda, de manera pràctica, s'implementa una solució híbrida de SIEM on totes les dades de l'empresa són emmagatzemats dins de Data Lake (en aquest cas mitjançant ElasticSearch), per a posteriorment enviar els esdeveniments més destacats a Splunk, i implementar un SIEM amb tota la seva intel·ligència associada. Per tant, l'objectiu que s'ha aconseguit demostrar, ha estat que mitjançant una baixa inversió econòmica, es pot implementar una solució SIEM totalment funcional dins d'un SOC d'una petita i mitjana empresa.Universitat Oberta de Catalunya (UOC)Garcia-Font, VictorChinea López, Jorge202020202019info:eu-repo/semantics/masterThesisapplication/pdfapplication/pdfhttp://hdl.handle.net/10609/107546reponame:O2, repositorio institucional de la UOCinstname:Universitat Oberta de Catalunya (UOC)EspañolCC BY-NC-NDhttp://creativecommons.org/licenses/by-nc-nd/3.0/es/info:eu-repo/semantics/openAccessoai:openaccess.uoc.edu:10609/1075462026-05-28T12:42:01Z
dc.title.none.fl_str_mv Ventajas e implementación de un sistema SIEM
title Ventajas e implementación de un sistema SIEM
spellingShingle Ventajas e implementación de un sistema SIEM
Veloy Mora, Ángel Luis
SIEM
Splunk
ELK
computer security
SIEM
Splunk
ELK
seguridad informática
SIEM
Splunk
ELK
seguretat informàtica
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
title_short Ventajas e implementación de un sistema SIEM
title_full Ventajas e implementación de un sistema SIEM
title_fullStr Ventajas e implementación de un sistema SIEM
title_full_unstemmed Ventajas e implementación de un sistema SIEM
title_sort Ventajas e implementación de un sistema SIEM
dc.creator.none.fl_str_mv Veloy Mora, Ángel Luis
author Veloy Mora, Ángel Luis
author_facet Veloy Mora, Ángel Luis
author_role author
dc.contributor.none.fl_str_mv Garcia-Font, Victor
Chinea López, Jorge
dc.subject.none.fl_str_mv SIEM
Splunk
ELK
computer security
SIEM
Splunk
ELK
seguridad informática
SIEM
Splunk
ELK
seguretat informàtica
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
topic SIEM
Splunk
ELK
computer security
SIEM
Splunk
ELK
seguridad informática
SIEM
Splunk
ELK
seguretat informàtica
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
description El presente trabajo aborda dos objetivos diferentes. Por un lado, y a modo teórico, se demuestra todas las ventajas de implementar una solución SIEM dentro de una organización. También se describe el estado actual de madurez de la última generación de SIEM que podemos encontrar dentro del mercado. Se muestran las ventajas de juntar un SIEM, con un UBA/UEBA y un SOAR. Por otro lado, de modo práctico, se implementa una solución híbrida de SIEM en la que todos los datos de la empresa son almacenados dentro del Data Lake (en este caso mediante ElasticSearch), para posteriormente enviar los eventos más destacados (eventos notables) a Splunk, para una vez almacenados en éste, implementar un SIEM con toda su inteligencia asociada. Por tanto, el objetivo que se ha conseguido demostrar, ha sido que mediante una baja inversión económica, se puede implementar una solución SIEM totalmente funcional dentro de un SOC de una pequeña y mediana empresa.
publishDate 2019
dc.date.none.fl_str_mv 2019
2020
2020
dc.type.none.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
dc.identifier.none.fl_str_mv http://hdl.handle.net/10609/107546
url http://hdl.handle.net/10609/107546
dc.language.none.fl_str_mv Español
language_invalid_str_mv Español
dc.rights.none.fl_str_mv CC BY-NC-ND
http://creativecommons.org/licenses/by-nc-nd/3.0/es/
info:eu-repo/semantics/openAccess
rights_invalid_str_mv CC BY-NC-ND
http://creativecommons.org/licenses/by-nc-nd/3.0/es/
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
application/pdf
dc.publisher.none.fl_str_mv Universitat Oberta de Catalunya (UOC)
publisher.none.fl_str_mv Universitat Oberta de Catalunya (UOC)
dc.source.none.fl_str_mv reponame:O2, repositorio institucional de la UOC
instname:Universitat Oberta de Catalunya (UOC)
instname_str Universitat Oberta de Catalunya (UOC)
reponame_str O2, repositorio institucional de la UOC
collection O2, repositorio institucional de la UOC
repository.name.fl_str_mv
repository.mail.fl_str_mv
_version_ 1869421198854586368
score 15.301629