Análisis del tráfico maliciosos de los servicios externos de la UTPL

Actualmente, la seguridad en los sistemas inform´aticos se ve cada vez m´as afectada y puesta en peligro por el desarrollo y avance de nuevas tecnolog´ıas, convirtiendola a la seguridad inform´atica en un ´area elemental e importante en la protecci´on de una infraestructura computacional. Los riesgo...

Full description

Saved in:
Bibliographic Details
Main Author: Montalván Celi, César Augusto (author)
Format: bachelorThesis
Published: 2010
Subjects:
Online Access:http://dspace.utpl.edu.ec/handle/123456789/1588
Tags: Add Tag
No Tags, Be the first to tag this record!
Description
Summary:Actualmente, la seguridad en los sistemas inform´aticos se ve cada vez m´as afectada y puesta en peligro por el desarrollo y avance de nuevas tecnolog´ıas, convirtiendola a la seguridad inform´atica en un ´area elemental e importante en la protecci´on de una infraestructura computacional. Los riesgos van en aumento y cada vez los m´etodos, herramientas, t´ecnicas, etc. que son utilizados, son m´as sofisticados. Como medida para contrarrestar y tratar de minimizar estos riesgos, son empleados m´etodos de seguridad tradicionales, como lo son: la utilizaci´on de Firewalls, Listas de Control de Acceso (ACLs), Sistemas de Detecci´on de Intrusos (IDS), Redes Virtuales Privadas (VPN), antivirus, etc. los cuales sirven de protecci´on a la organizaci´on contra los atacantes,como dispositivos de detecci´on y bloqueo de ataques de red, y como medidas reactivas, es decir, que la respuesta al incidente se la da una vez que el incidente ya se ha presentado, pero en temas de seguridad y protecci´on a la informaci´on casi nada es suficiente. Conjuntamente con el desarrollo de las nuevas tecnolog´ıas, tambi´en van surgiendo herramientas en cuanto a protecci´on contra atacantes de red se refiere, en procura de mantener la seguridad y la alta disponibilidad de los sistemas inform´aticos. Es as´ı que surgen las Honeynets, como herramientas que pretenden mejorar la seguridad y se transforman en una estrat´egia para resguardar la informaci´on. Se trata de mecanismos, que nos permiten capturar y aprender de las actividades de red que se registran, con ello la formaci´on de patrones y perfiles de los intrusos de la red.