|
|
|
|
Administración de Sistemas Operativos
| ||
| Inicio ASO | Aula Virtual |
Uno de los principales objetivos de este proyecto, gira en torno a mostrar los aspectos que motivan la investigación en la seguridad informática y más concretamente en el campo de los sistemas de detección de intrusos (IDS).
En primer lugar se ha realizado una introducción a la seguridad informática y al estado del arte de los sistemas de detección de intrusos, viendo las tendencias que se dan en la actualidad.
Posteriormente, se ha escogido como sistema de detección de intrusos Snort , un sistema de libre distribución que por sus caracterÃsticas es considerado como uno de los principales sistemas de detección.
De este sistema se han visto sus caracterÃsticas, los elementos que lo componen, su instalación y configuración, modos de ejecución, etc. Asimismo además de analizar el propio sistema de detección, se presenta un conjunto de herramientas disponibles utilizadas para mejorar su rendimiento y obtener una configuración más adecuada.
Se han utilizado una serie de benchmarks y conjuntos de entrenamiento para analizar la capacidad de detección del IDS. El objetivo es evaluar el funcionamiento del sistema cuando se ve expuesto a ataques generados por estas herramientas de test y entrenamiento.
Para comprobar el funcionamiento del IDS, se ha implantado el sistema en un entorno real expuesto a gran cantidad de intentos de intrusión y amenazas como es el Departamento de Lenguajes y Computación de la Universidad de AlmerÃa. El objetivo primordial ha sido ver la capacidad de detección del sistema, analizando las alertas que se han producido y los equipos que han intervenido en esos ataques, para informar de actividad maliciosa destinada a dicha red. También se ha evaluado el rendimiento del sistema durante el periodo de tiempo que ha estado en funcionamiento.
Por último, se ha visto otra solución a la protección de las redes, como son los sistemas de prevención de intrusos, que actúan no sólo informando de los ataques producidos, sino realizando medidas para evadirlos o bloquearlos. Para comprobar el funcionamiento de estos sistemas de prevención, se han implantado dos sistemas basados en el IDS Snort: SnortSam (que actúa bloqueando a los atacantes) y Snort_Inline (que actúa descartando los paquetes que constituyen tráfico sospechoso).
El proyecto se estructura en los siguientes capÃtulos:
| Descarga |
| Descargar PFC Completo |
![]() | |