Implementación y mejora de la consola de seguridad informática OSSIM: una experiencia de colaboración universidad-empresa
La consola de seguridad es una de las herramientas más usadas para la gestión de la seguridad informática en las organizaciones. Este artículo resume el trabajo efectuado por el equipo de investigación para integrar una serie de mejoras a la consola de seguridad informática OSSIM, con el fin de cubr...
- Autores:
-
Madrid Molina, Juan Manuel
Múnera Salazar, Luis Eduardo
- Tipo de recurso:
- Article of investigation
- Fecha de publicación:
- 2008
- Institución:
- Universidad ICESI
- Repositorio:
- Repositorio ICESI
- Idioma:
- spa
- OAI Identifier:
- oai:repository.icesi.edu.co:10906/79553
- Acceso en línea:
- http://biblat.unam.mx/es/revista/revista-educacion-en-ingenieria/articulo/implementacion-y-mejora-de-la-consola-de-seguridad-informatica-ossim-una-experiencia-de-colaboracion-universidad-empresa
http://132.248.9.34/hevila/Revistaeducacioneningenieria/2008
http://hdl.handle.net/10906/79553
- Palabra clave:
- Informática
Ingeniería de sistemas y comunicaciones
- Rights
- openAccess
- License
- https://creativecommons.org/licenses/by-nc-nd/4.0/
Summary: | La consola de seguridad es una de las herramientas más usadas para la gestión de la seguridad informática en las organizaciones. Este artículo resume el trabajo efectuado por el equipo de investigación para integrar una serie de mejoras a la consola de seguridad informática OSSIM, con el fin de cubrir las necesidades del entorno colombiano. Dichas mejoras incluyen la interconexión con dispositivos de seguridad física, la implementación de un módulo de creación automática de directivas de correlación para el motor de la herramienta, y la mejora significativa de la confiabilidad de captura de información en redes con alto tráfico. Security management consoles are today among the most widely deployed tools for information security management in the enterprise. This article summarizes the work done by our research group, in order to implement a series of improvements to the OSSIM security console, aiming to fulfill the Colombian market needs. The improvements include an interface with physical security devices, the creation of a software module for automatic creation of correlation rules, and a significant enhancement of information capture reliability in highly congested networks |
---|