Gerenciamento e Correlação de Eventos de Segurança: Concepção de Uma Alternativa para Sistemas SIEM

Resumo

Os eventos de segurança, geralmente registrados em logs, podem fornecer informações valiosas sobre o ambiente monitorado, sendo úteis para avaliação do estado da segurança da infraestrutura, e também servindo de evidências para auditoria, análise forense e entre outras atividades. Sendo assim, o objetivo central deste trabalho é de apresentar uma proposta de solução de gerenciamento e correlação de eventos de segurança sem custo com licenças de software. Para avaliação, a proposta foi colocada em produção gerando como resultado inicial, a possibilidade de identificação e reação à atividades suspeitas em tempo de execução, bem como o fornecimento de uma visão holística sobre o ambiente distribuído analisado.

Descrição

Palavras-chave

Citação

Avaliação

Revisão

Suplementado Por

Referenciado Por