Evaluación de los mecanismos de seguridad en los sistemas de notificación y registro de eventos para la gestión de redes
Los sistemas de gestión de redes proveen facilidades para alertar condiciones críticas como congestión, fallas o ataques de intrusos. Para este fin se suelen utilizar los protocolos Syslog y SNMP, los cuales sin embargo adolecen de ciertas fallas en lo que a seguridad se refiere. En este trabajo se...
Guardado en:
| Publicado: |
2012
|
|---|---|
| Materias: | |
| Acceso en línea: | http://hdl.handle.net/10872/2065 |
| Etiquetas: |
Sin Etiquetas, Sea el primero en etiquetar este registro!
|
| _version_ | 1870621913637715968 |
|---|---|
| bitstream.checksum.fl_str_mv | dabee9e560381efb6dbd4251d5454d50 8a4605be74aa9ea9d79846c1fba20a33 |
| bitstream.checksumAlgorithm.fl_str_mv | MD5 MD5 |
| bitstream.url.fl_str_mv | https://saber.ucv.ve/jspui/bitstream/10872/2065/1/Tesis%20de%20Grado%20Mary%20July%20Hern%c3%a1ndez.pdf https://saber.ucv.ve/jspui/bitstream/10872/2065/2/license.txt |
| dc.contributor.author.none.fl_str_mv | Hernández., Mary J. |
| dc.creator.fl_str_mv | Hernández., Mary J. |
| dc.date.accessioned.none.fl_str_mv | 2012-11-12T15:37:27Z |
| dc.date.available.none.fl_str_mv | 2012-11-12T15:37:27Z |
| dc.date.issued.none.fl_str_mv | 2012-11-12 |
| dc.identifier.uri.none.fl_str_mv | http://hdl.handle.net/10872/2065 |
| dc.language.iso.es_VE.fl_str_mv | es |
| dc.relation.ispartofseries.none.fl_str_mv | Tesis;I2004 H557 CD |
| dc.subject.es_VE.fl_str_mv | mecanismos de seguridad sistemas de notificación registro de eventos redes |
| dc.title.es_VE.fl_str_mv | Evaluación de los mecanismos de seguridad en los sistemas de notificación y registro de eventos para la gestión de redes |
| dc.type.es_VE.fl_str_mv | Thesis |
| description | Los sistemas de gestión de redes proveen facilidades para alertar condiciones críticas como congestión, fallas o ataques de intrusos. Para este fin se suelen utilizar los protocolos Syslog y SNMP, los cuales sin embargo adolecen de ciertas fallas en lo que a seguridad se refiere. En este trabajo se estudian y evalúan los sistemas de notificación y registro de eventos basados en Syslog y SNMP con el fin de buscar posibles mejoras de seguridad que sean relativamente fáciles de implantar. Se describen las pruebas llevadas a cabo con varios protocolos y tecnologías (PPTP, L2TP/IPSec, Kiwi Secure Tunnel y OpenVPN), los cuales establecen un canal seguro (“túnel”) entre la fuente y el destino de los mensajes de notificación, creando así lo que se conoce como VPN (Virtual Private Network). Además se explica la utilización de máquinas virtuales y redes virtuales para realizar dichas pruebas. Una máquina virtual es esencialmente una forma de tener otra computadora corriendo dentro de la máquina física real, en forma simultánea e independiente.Con las redes virtuales creadas con máquinas virtuales se pueden probar los protocolos y tecnologías para túneles, sin requerir recursos de hardware adicionales.Entre las diferentes tecnologías de túneles estudiadas y probadas, la que representa la mejor alternativa para la mejora de la seguridad en los mensajes de notificación y registros de eventos es el Protocolo de Túnel de Punto a Punto (PPTP), debido a su facilidad de uso y transparencia a los protocolos transportados. Para trabajos futuros se recomienda probar y evaluar la nueva versión 3 de SNMP, la cual incorpora fuertes mecanismos de seguridad, aunque todavía no están fácilmente disponibles agentes SNMPv3. También se recomienda probar y evaluar las distintas propuestas de Syslog seguro,tales como SDSC Secure Syslog, syslog-ng y msyslog, entre otros, las cuales ofrecen la posibilidad de utilizar el protocolo TCP para la transmisión de los mensajes, funciones avanzadas de filtrado y el registro de los mensajes directamente en una base de datos tipo SQL. |
| id | SABERUCV_35aec4ea28b2e92f02e5a664cdda0813 |
| language_invalid_str_mv | es |
| network_acronym_str | SABERUCV |
| network_name_str | Repositorio Institucional de la Universidad Central de Venezuela |
| oai_identifier_str | oai:saber.ucv.ve:10872/2065 |
| publishDate | 2012 |
| publishDateSort | 2012 |
| repository.mail.fl_str_mv | sfwrussians@gmail.com |
| repository.name.fl_str_mv | Saber UCV |
| repository_id_str | |
| spelling | Hernández., Mary J.2012-11-12T15:37:27Z2012-11-12T15:37:27Z2012-11-12http://hdl.handle.net/10872/2065Los sistemas de gestión de redes proveen facilidades para alertar condiciones críticas como congestión, fallas o ataques de intrusos. Para este fin se suelen utilizar los protocolos Syslog y SNMP, los cuales sin embargo adolecen de ciertas fallas en lo que a seguridad se refiere. En este trabajo se estudian y evalúan los sistemas de notificación y registro de eventos basados en Syslog y SNMP con el fin de buscar posibles mejoras de seguridad que sean relativamente fáciles de implantar. Se describen las pruebas llevadas a cabo con varios protocolos y tecnologías (PPTP, L2TP/IPSec, Kiwi Secure Tunnel y OpenVPN), los cuales establecen un canal seguro (“túnel”) entre la fuente y el destino de los mensajes de notificación, creando así lo que se conoce como VPN (Virtual Private Network). Además se explica la utilización de máquinas virtuales y redes virtuales para realizar dichas pruebas. Una máquina virtual es esencialmente una forma de tener otra computadora corriendo dentro de la máquina física real, en forma simultánea e independiente.Con las redes virtuales creadas con máquinas virtuales se pueden probar los protocolos y tecnologías para túneles, sin requerir recursos de hardware adicionales.Entre las diferentes tecnologías de túneles estudiadas y probadas, la que representa la mejor alternativa para la mejora de la seguridad en los mensajes de notificación y registros de eventos es el Protocolo de Túnel de Punto a Punto (PPTP), debido a su facilidad de uso y transparencia a los protocolos transportados. Para trabajos futuros se recomienda probar y evaluar la nueva versión 3 de SNMP, la cual incorpora fuertes mecanismos de seguridad, aunque todavía no están fácilmente disponibles agentes SNMPv3. También se recomienda probar y evaluar las distintas propuestas de Syslog seguro,tales como SDSC Secure Syslog, syslog-ng y msyslog, entre otros, las cuales ofrecen la posibilidad de utilizar el protocolo TCP para la transmisión de los mensajes, funciones avanzadas de filtrado y el registro de los mensajes directamente en una base de datos tipo SQL.esTesis;I2004 H557 CDmecanismos de seguridadsistemas de notificaciónregistro de eventosredesEvaluación de los mecanismos de seguridad en los sistemas de notificación y registro de eventos para la gestión de redesThesisORIGINALTesis de Grado Mary July Hernández.pdfTesis de Grado Mary July Hernández.pdfapplication/pdf3088215https://saber.ucv.ve/jspui/bitstream/10872/2065/1/Tesis%20de%20Grado%20Mary%20July%20Hern%c3%a1ndez.pdfdabee9e560381efb6dbd4251d5454d50MD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://saber.ucv.ve/jspui/bitstream/10872/2065/2/license.txt8a4605be74aa9ea9d79846c1fba20a33MD5210872/2065oai:saber.ucv.ve:10872/20652012-11-12 15:37:27.581Saber UCVsfwrussians@gmail.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 |
| spellingShingle | Evaluación de los mecanismos de seguridad en los sistemas de notificación y registro de eventos para la gestión de redes mecanismos de seguridad sistemas de notificación registro de eventos redes |
| title | Evaluación de los mecanismos de seguridad en los sistemas de notificación y registro de eventos para la gestión de redes |
| title_full | Evaluación de los mecanismos de seguridad en los sistemas de notificación y registro de eventos para la gestión de redes |
| title_fullStr | Evaluación de los mecanismos de seguridad en los sistemas de notificación y registro de eventos para la gestión de redes |
| title_full_unstemmed | Evaluación de los mecanismos de seguridad en los sistemas de notificación y registro de eventos para la gestión de redes |
| title_short | Evaluación de los mecanismos de seguridad en los sistemas de notificación y registro de eventos para la gestión de redes |
| title_sort | Evaluación de los mecanismos de seguridad en los sistemas de notificación y registro de eventos para la gestión de redes |
| topic | mecanismos de seguridad sistemas de notificación registro de eventos redes |
| url | http://hdl.handle.net/10872/2065 |