DSpace logo

Please use this identifier to cite or link to this item: https://repositorio.uide.edu.ec/handle/37000/8342
Full metadata record
DC FieldValueLanguage
dc.contributor.authorLema Samaniego, Luis Alberto-
dc.contributor.authorLudeña Chalacan, Freddy Andres-
dc.contributor.authorTrujillo Estrella, John Andres-
dc.contributor.authorReyes Chacón, Iván (tutor)-
dc.contributor.authorCortés López, Alejandro (tutor)-
dc.date.accessioned2025-07-29T15:33:47Z-
dc.date.available2025-07-29T15:33:47Z-
dc.date.issued2025-
dc.identifier.citationLema Samaniego, Luis Alberto; Ludeña Chalacan, Freddy Andres; Trujillo Estrella, John Andres. (2025). Diseño e Implementación de una Solución SIEM de Código Abierto para la Empresa Synergos. Maestría en Ciberseguridad. UIDE. Quito. 79 p.es
dc.identifier.otherUIDE-Q-TMCSE-2025-71-
dc.identifier.urihttps://repositorio.uide.edu.ec/handle/37000/8342-
dc.description.abstractLa ciberseguridad se ha afianzado como un componente crítico para las organizaciones, particularmente aquellas que ejercen en el sector tecnológico, debido al incremento sostenido de amenazas cibernéticas que varían desde ataques simples hasta campañas altamente sofisticadas. Ante tal escenerio surge la necesidad de responder a la pregunta: ¿Cómo detectar, analizar y responder eficazmente a amenazas dentro de una infraestructura empresarial? Este proyecto propone la implementación de un Sistema de Gestión de Información y Eventos de Seguridad (SIEM) de código abierto como solución para el monitoreo continuo, análisis de eventos y respuesta en tiempo real ante incidentes de seguridad. Después de un análisis comparativo de múltiples plataformas SIEM open source, se seleccionó Wazuh por su escalabilidad, solidez, comunidad activa y soporte técnico. La solución englobó el diseño de una arquitectura de seguridad integral, la instalación de agentes en sistemas críticos, la configuración de reglas de correlación y decodificadores personalizados, así como la unificación con herramientas como FIM, Sysmon, Suricata, pfSense Plus, Gitea y Vaultwarden... Cybersecurity has become established as a critical component for organizations, particularly those operating in the technology sector, due to the sustained increase in cyber threats ranging from simple attacks to highly sophisticated campaigns. Given this scenario, the question arises: How can threats be effectively detected, analyzed, and responded to within an enterprise infrastructure?This project proposes the implementation of an open-source Security Information and Event Management (SIEM) system as a solution for continuous monitoring, event analysis, and real-time response to security incidents. After a comparative analysis of multiple open source SIEM platforms, Wazuh was selected for its scalability, robustness, active community, and technical support. The solution included the design of a comprehensive security architecture, the installation of agents on critical systems, the configuration of correlation rules and custom decoders, and integration with tools such as FIM, Sysmon, Suricata, pfSense Plus, Gitea, and Vaultwarden...es
dc.language.isoeses
dc.publisherQUITO/UIDE/2025es
dc.rightsopenAccesses
dc.subjectCIBERSEGURIDADes
dc.subjectSIEMes
dc.subjectDETECCIÓN DE AMENAZASes
dc.subjectCÓDIGO ABIERTOes
dc.titleDiseño e Implementación de una Solución SIEM de Código Abierto para la Empresa Synergoses
dc.typeThesises
Appears in Collections:Tesis - Maestría - En Ciberseguridad

Files in This Item:
File Description SizeFormat 
UIDE-Q-TMCSE-2025-71.pdfCONFIDENCIAL296.95 kBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.