O presente trabalho trata da integração do Suricata Intrusion Detection System (IDS) e a solução ElasticSearch, Filebeat e Kibana (EFK) em um sistema de Firewall baseado em MikroTik RouterOS. A integração do Suricata IDS permitirá a análise preventiva dos pacotes de rede, supervisionando o tráfego para detectar e bloquear atividades maliciosas. Durante a implementação, surgiu a necessidade de alcançar a melhor performance possível, para atender a demanda por maior velocidade de inspeção e correlação. Para alcançar esse objetivo, foi implementada a solução EFK permitindo a indexação e monitoramento das informações detectadas pelo Suricata IDS. Por fim, os resultados obtidos mostram que a solução EFK ampliou os recursos de monitoramento do Suricata IDS, permitindo a análise em tempo real das informações detectadas, além de melhorias no tempo de resposta e taxa de detecção dos ataques. Adicionar o Suricata à segurança do firewall existente no Mikrotik consegue ajudar a bloquear e monitorar o tráfego de rede, gerando relatórios detalhados. Além disso, o Suricata também verifica assinaturas de protocolos para ajudar a identificar ameaças conhecidas. Aumentando a segurança do firewall e maximizando a proteção contra intrusos.
conteúdo
TIPO
Artigo Científico
TÍTULO
AUTORIA
George Santos da Cruz
DATA DA APRESENTAÇÃO
02/03/2023
ORIENTADOR
Ikaro Campos de Araújo
BANCA
Ikaro Campos de Araújo (Presidente)
Alex Silva Santos (Examinador Interno)
Alexsandro Soares Nascimento (Examinador Externo)
Flavio Pereira da Silva (Examinador Suplente Interno)
RESUMO
PALAVRAS-CHAVE
Implementação, Suricata IDS, EFK, MikroTik RouterOS, Segurança.
DATA DA PUBLICAÇÃO: 17/05/2023
registrado em:
Trabalhos Acadêmicos - TREDSAJ

