Você está aqui: Página Inicial > Campus Santo Antônio de Jesus > Ensino > Cursos Tecnologos > Arquivos_Redes_de_Computadores > Banco de TCC - TREDSAJ > Uma integração do software Suricata IDS e das ferramentas EFK com um MikroTik RouterOS
conteúdo

BANNER_INTERNO_TA_REDES

TIPO
Artigo Científico

TÍTULO

AUTORIA
George Santos da Cruz

DATA DA APRESENTAÇÃO
02/03/2023

ORIENTADOR
Ikaro Campos de Araújo

BANCA
Ikaro Campos de Araújo (Presidente)
Alex Silva Santos  (Examinador Interno)
Alexsandro Soares Nascimento  (Examinador Externo)
Flavio Pereira da Silva (Examinador Suplente Interno)

RESUMO

O presente trabalho trata da integração do Suricata Intrusion Detection System (IDS) e a solução ElasticSearch, Filebeat e Kibana (EFK) em um sistema de Firewall baseado em MikroTik RouterOS. A integração do Suricata IDS permitirá a análise preventiva dos pacotes de rede, supervisionando o tráfego para detectar e bloquear atividades maliciosas. Durante a implementação, surgiu a necessidade de alcançar a melhor performance possível, para atender a demanda por maior velocidade de inspeção e correlação. Para alcançar esse objetivo, foi implementada a solução EFK permitindo a indexação e monitoramento das informações detectadas pelo Suricata IDS. Por fim, os resultados obtidos mostram que a solução EFK ampliou os recursos de monitoramento do Suricata IDS, permitindo a análise em tempo real das informações detectadas, além de melhorias no tempo de resposta e taxa de detecção dos ataques. Adicionar o Suricata à segurança do firewall existente no Mikrotik consegue ajudar a bloquear e monitorar o tráfego de rede, gerando relatórios detalhados. Além disso, o Suricata também verifica assinaturas de protocolos para ajudar a identificar ameaças conhecidas. Aumentando a segurança do firewall e maximizando a proteção contra intrusos.

PALAVRAS-CHAVE
Implementação, Suricata IDS, EFK, MikroTik RouterOS, Segurança.


DATA DA PUBLICAÇÃO: 17/05/2023