Defensa activa de xarxes : disseny i implementació d’un sistema autònom de detecció i resposta davant incidències
Palacio Aguilera, Claudia
Cabrera Flores, Eduardo César tut. (Universitat Autònoma de Barcelona. Departament d'Arquitectura de Computadors i Sistemes Operatius)
Universitat Autònoma de Barcelona. Escola d'Enginyeria

Títol variant: Active Network Defense : Design and Implementation of an Autonomous Incident Detection and Response System.
Títol variant: Defensa Activa de Redes : Diseño e Implementación de un Sistema Autónomo de Detección i Respuesta ante Incidencias.
Data: 2026
Resum: Escurçar el temps d'exposició durant un incident de seguretat és essencial per a la continuïtat digital. Aquest treball detalla el desplegament d'un entorn virtualitzat amb un sistema de defensa activa basat en la correlació d'esdeveniments. L'arquitectura integra Suricata per a la detecció d'amenaces i Prometheus per al monitoratge del rendiment en temps real. Un orquestrador en Python centralitza les alertes de xarxa i les mètriques del sistema per verificar la legitimitat del trànsit, mostrant tota l'activitat en un panell de control amb Grafana jerarquitzat per nivells de risc. El sistema s'ha validat mitjançant escenaris d'escaneig de ports, força bruta i atacs DoS. En tots els casos, l'orquestrador ha actuat de forma autònoma, aplicant regles iptables i reiniciant serveis sense cap intervenció manual. En delegar aquestes tasques a l'orquestrador, s'han reduït significativament els temps de resposta i gestionat les anomalies amb major eficiència que amb una configuració tradicional.
Resum: Cutting down exposure time during a security incident is essential for digital continuity. This paper details the setup of a virtualized environment with an active defense system driven by event correlation. The architecture integrates Suricata for threat detection and Prometheus for real-time performance monitoring. A Python-based orchestrator centralizes network alerts and system metrics to verify traffic legitimacy, displaying all activity on a Grafana dashboard ranked by risk levels. The system was validated using port scanning, brute-force, and DoS scenarios. In every case, the orchestrator acted autonomously, applying rules and restarting services without manual intervention. By shifting these tasks to the orchestrator, response times were significantly reduced, and anomalies were handled with greater efficiency than with a traditional setup.
Resum: Acortar el tiempo de exposición durante un incidente de seguridad es esencial para la continuidad digital. Este trabajo detalla el despliegue de un entorno virtualizado con un sistema de defensa activa basado en la correlación de acontecimientos. La arquitectura integra Suricata para la detección de amenazas y Prometheus para la monitorización del rendimiento en tiempo real. Un orquestador en Python centraliza las alertas de red y las métricas del sistema para verificar la legitimidad del tráfico, mostrando toda la actividad en un panel de control con Grafana jerarquizado por niveles de riesgo. El sistema se ha validado mediante escenarios de escaneo de puertos, fuerza bruta y ataques DoS. En todos los casos, el orquestador ha actuado de forma autónoma, aplicando reglas iptables y reiniciando servicios sin ninguna intervención manual. Al delegar estas tareas al orquestador, se han reducido significativamente los tiempos de respuesta y gestionado las anomalías con mayor eficiencia que con una configuración tradicional.
Drets: Aquest document està subjecte a una llicència d'ús Creative Commons. Es permet la reproducció total o parcial, la distribució, i la comunicació pública de l'obra, sempre que no sigui amb finalitats comercials, i sempre que es reconegui l'autoria de l'obra original. No es permet la creació d'obres derivades. Creative Commons
Llengua: Català
Titulació: Enginyeria Informàtica [2502441]
Pla d'estudis: Enginyeria Informàtica [958]
Document: Treball final de grau
Àrea temàtica: Menció Enginyeria de Computadors
Matèria: Automatització,correlació d'esdeveniments,incidents de seguretat,monitoratge en temps real,orquestració,seguretat de xarxes,virtualització ; Automation,event correlation,network security,orchestration,real-time monitoring,security incidents ; Virtualization ; Automatización,correlación de acontecimientos,incidentes de seguridad,monitorización en tiempo real,orquestación,seguridad de redes,virtualización



12 p, 1.5 MB

El registre apareix a les col·leccions:
Documents de recerca > Treballs de final de grau > Escola d'Enginyeria. TFG

 Registre creat el 2026-07-20, darrera modificació el 2026-07-21



   Favorit i Compartir