Entorno de Seguridad para Servidores

Este proyecto nació como una extensión del trabajo practico final de la materia Sistemas Operativos 2 a cargo del profesor Felipe Stuardo durante el 1er semestre del 2013.

El sistema propuesto consiste en un HIDS (Host-based Intrusion Detection System), IDS basado en host. El HIDS analiza los eventos y las fuentes de información, basado principalmente en los registros de auditoría generados por las estaciones de trabajo, emitiendo alarmas en caso de detectar algún comportamiento sospechoso. Este sistema además incluirá un intérprete de comandos que también llevará un registro de todas las operaciones efectuadas por  los distintos usuarios del servidor, de modo a poder detectar acciones consideradas anómalas por parte de éstos.

El HIDS está concebido para realizar análisis automáticamente. El administrador del sistema podrá configurarlo a través de una interfaz web, pudiendo controlar dos aspectos fundamentales:

I. Las categorías que le gustaría monitorear dentro del sistema y el conjunto de parámetros para cada una de ellas con el fin de poder recabar la información que considere útil de acuerdo al tipo de servidor que maneja.

II. El tiempo de ejecución de cada categoría individual de modo a tener control sobre cuestiones de performance ya que ciertos análisis consumen más recursos que otros según el nivel de procesamiento que requieren, lo cual dependiendo del tipo del servidor, podrían afectar el rendimiento del sistema.

Todas las alarmas generadas serán registradas en un log y notificadas al administrador por medio de un correo electrónico de modo a que éste tenga conocimiento de los eventos ocurridos y pueda accionar como es debido.