Implementación de un prototipo como sistema detector de intrusos para detectar ataques dirigidos al protocolo ipv6 desarrollado con herramientas open source

##plugins.themes.bootstrap3.article.main##

Diego Gustavo Caiza Méndez
Andrés Santiago Cisneros Barahona
Pablo Martí Méndez Naranjo
Henry Mauricio Villa Yánez

Keywords

Technology and Engineering Sciences, Network Security, Internet Protocol Version 6 (Ipv6), Intrusion Detection System (Ids), Program (Snort), Alerts (Ipv6 Logs)

Resumen

El trabajo de investigación incrementó la seguridad de la red local mediante la detección de ataques dirigidos al protocolo IPv6 que pueden comprometer la confidencialidad, integridad y disponibilidad. Se compararon los indicadores considerados en las variables y se aplicó la estadística descriptiva e inferencial para la demostración de la hipótesis. Las herramientas software utilizadas fueron: Virtual Box que permitió la virtualización de las distribuciones Linux, Security Onion distribución especializada en sistemas detectores de intrusos, Snort como motor del sistema detector, Graylog como gestor de logs IPv6, la suite TCHIPv6 como generador de trafico IPv6 malicioso y Wireshark como herramienta de análisis de tramas del tráfico IPv6. Se desarrolló, implementó y comparó los resultados obtenidos al trabajar sobre la red local de la Facultad de Informática y Electrónica de la ESPOCH, entre los prototipos I (Security Onion utilizando las reglas personalizadas y acoplado el módulo de gestión de logs) y II (Security Onion utilizando las reglas oficiales de Snort).  Se concluye que el sistema propuesto detecta y gestiona las alertas de intrusión mejorando el nivel de seguridad dentro de la red local.

Abstract 161 | PDF Downloads 3

Citas

Cisco. (2016). Snort. Recuperado el 2015, de https://www.snort.org/faq/what-is-snort

Gont, F. (2013). Si6 Networks. Recuperado el 10 de Marzo de 2015, de http://www.es.hackingipv6networks.com/trainings/hacking-ipv6-networks

Gont, F. (2014). Techtarget. Recuperado el 2015, de http://searchdatacenter.techtarget.com/es/cronica/Mitos-sobre-la-seguridad-en-IPv6-desmontando-falsas-ideas

Graylog Inc. (2016). Graylog. Obtenido de https://www.graylog.org/

GU-HSIN, L. (2014). A Light-Weight Penetration Test Tool for IPv6 Threats. Intelligent Information Hiding and Multimedia Signal Processing (IIH-MSP), 2014 Tenth International Conference on, 49-52.

Security Onion Solutions. (2015). Obtenido de https://github.com/Security-Onion-Solutions/security-onion/wiki/IntroductionToSecurityOnion

Smit, K., & Ravreet, K. (August de 2013). IPv6 Network Security using Snort. Journal of Engineering, Computers & Applied Sciences (JEC&AS), 2(8), 17-22.

Artículos más leídos del mismo autor/a