info:eu-repo/semantics/article
Suricata as intrusion detector for enterprise data network security
Suricata como detector de intrusos para la seguridad en redes de datos empresariales
Registro en:
10.29076/issn.2528-7737vol15iss39.2022pp44-53p
Autor
Perdigón Llanes, Rudibel
Institución
Resumen
El objetivo de esta investigación consiste en analizar la pertinencia y aplicabilidad de Suricata como sistema de detección de intrusiones para fortalecer la seguridad en las redes digitales de las pequeñas y medianas empresas. Se desarrolló una investigación de tipo descriptiva donde se emplearon como métodos científicos el analítico sintético y el experimental. Se evaluó el consumo de recursos de hardware de Suricata y su capacidad para la detección de intrusiones mediante el análisis basado en firmas en la red de una mediana empresa agroindustrial cubana. Se generó tráfico de red malicioso mediante la distribución Kali Linux para simular ataques de sondeo de redes, denegación de servicios y de fuerza bruta. Los resultados obtenidos evidenciaron que Suricata posee una buena efectividad para la detección de intrusiones mediante el análisis basado en firmas con un consumo eficiente de recursos de hardware. El uso de Suricata en las pequeñas y medianas empresas contribuirá a asegurar la confidencialidad, disponibilidad e integridad de sus recursos digitales. The objective of this research is to analyze the relevance and applicability of Suricata as an intrusion detection system to strengthen security in digital networks of small and medium enterprises. A descriptive type of research was developed using synthetic analytical and experimental scientific methods. Suricata's hardware resource consumption and its intrusion detection capacity were evaluated through signature-based analysis in the network of a medium-sized Cuban agro-industrial company. Malicious network traffic was generated using Kali Linux distribution to simulate network probing, denial of service and brute force attacks. The results obtained showed that Suricata has a good effectiveness for intrusion detection through signature-based analysis with an efficient consumption of hardware resources. The use of Suricata in small and medium enterprises will contribute to ensure the confidentiality, availability and integrity of their digital resources.