Por favor, use este identificador para citar o enlazar este ítem:
http://dspace.utpl.edu.ec/handle/29.500.19856/71759
Título : | Implementación de una herramienta para el monitoreo de la seguridad de la red basado en Open Source Security Information Management (OSSIM) para el Gobierno Autónomo Descentralizado del cantón Pichincha |
Autor : | Jaramillo Hurtado, Danilo Rubén Zambrano Cedeño, Gilbert Stalin |
Palabras clave : | Ecuador. Tesis digital. |
Fecha de publicación : | 2025 |
Citación : | Zambrano Cedeño, G. S. Jaramillo Hurtado, D. R. (2025) Implementación de una herramienta para el monitoreo de la seguridad de la red basado en Open Source Security Information Management (OSSIM) para el Gobierno Autónomo Descentralizado del cantón Pichincha [Tesis de Grado, Universidad Técnica Particular de Loja]. Repositorio Institucional. https://dspace.utpl.edu.ec/handle/29.500.19856/71759 |
Resumen : | Abstract: This thesis addresses the implementation of the OSSIM (Open Source Security Information Management) system as a solution to strengthen the IT security of the Decentralized Autonomous Government (GAD) of the canton of Pichincha. The objective was to establish a comprehensive system that allows for monitoring, identifying, and responding to threats by centralizing security events. During the initial analysis, several critical weaknesses were detected: the absence of a dedicated firewall, a lack of network segmentation, and a lack of a centralized event logging system. These weaknesses exposed the GAD to the risk of cyberattacks and the loss of sensitive information. In response, OSSIM was implemented alongside tools such as OpenVAS and OSSEC, which allowed for the detection of anomalous patterns, vulnerability assessments, and the generation of real-time alerts. The results demonstrate a considerable improvement in information security, facilitating continuous monitoring. This project represents a significant step forward toward a proactive approach to IT security. It is recommended to keep the system updated and include training programs for ICT staff to ensure the continuity and effectiveness of the implemented system. |
Descripción : | Resumen: Este trabajo de titulación aborda la implementación del sistema OSSIM (Open Source Security Information Management) como solución para fortalecer la seguridad informática del Gobierno Autónomo Descentralizado (GAD) del cantón Pichincha. El objetivo fue establecer un sistema integral que permita la supervisión, identificación y respuesta ante amenazas mediante la centralización de eventos de seguridad. Durante el análisis inicial, se detectaron varias falencias críticas: ausencia de firewall dedicado, falta de segmentación de red y carencia de un sistema centralizado de registro de eventos. Estas debilidades exponían al GAD a riesgos de ciberataques y pérdida de información sensible. Como respuesta, se implementó OSSIM junto a herramientas como OpenVAS y OSSEC, las cuales permitieron detectar patrones anómalos, evaluar vulnerabilidades y generar alertas en tiempo real. Los resultados evidencian una mejora considerable en la seguridad de la información, facilitando el monitoreo continuo. Este proyecto constituye un avance significativo hacia un enfoque proactivo en seguridad informática. Se recomienda mantener el sistema actualizado e incluir programas de capacitación para el personal TIC, con el fin de garantizar la continuidad y efectividad del sistema implementado. |
URI : | https://bibliotecautpl.utpl.edu.ec/cgi-bin/abnetclwo?ACC=DOSEARCH&xsqf99=146605.TITN. |
Aparece en las colecciones: | Ingeniería en Tecnologías de la Información |
Ficheros en este ítem:
Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.