| Nome: | Descrição: | Tamanho: | Formato: | |
|---|---|---|---|---|
| 136 KB | Microsoft Word |
Autores
Orientador(es)
Resumo(s)
A Cibersegurança tem-se tornado um foco de atenção a nível global, uma vez que é um dos pilares fundamentais da era digital. Num mundo progressivamente mais interligado, os ataques informáticos às redes têm-se tornado mais sofisticados, o que exige a criação de soluções mais robustas e eficazes que sejam capazes de proteger os sistemas informáticos e os dados. Para colmatar essa necessidade crescente, o objetivo deste trabalho é analisar e implementar um sistema de segurança eficaz para redes empresariais capaz de monitorizar, detetar e mitigar intrusões. A solução apresentada será uma solução híbrida recorrendo a duas tecnologias open-source. A tecnologia Wazuh, um Sistema de Gestão de Eventos e Informações de Segurança (SIEM, do inglês, Security Information and Event Management) que incorpora as funções de Sistema de Deteção de Intrusões (IDS, do inglês, Intrusion Detection System) e de Sistema de Prevenção de Intrusões (IPS, do inglês, Intrusion Prevention System), focada na análise de logs e resposta a incidentes, e a Suricata, que analisa o tráfego de rede em tempo real. Esta análise e implementação permitirão testar e avaliar a eficácia do sistema de IDS/IPS implementado em cenários reais, com foco em testar a capacidade de detetar ataques e reduzir falsos positivos.
Descrição
Palavras-chave
Cibersegurança IDS/IPS Redes Informáticas Suricata Wazuh
