Proyecto de investigación
Ciberseguridad
Este proyecto desarrolla una metodología para implementar un sistema de gestión de eventos e información de seguridad —SIEM— de código abierto e integrarlo con otras herramientas para ampliar las capacidades de monitoreo y protección.
La propuesta se orienta a organizaciones públicas que necesitan fortalecer soluciones existentes, administrar recursos de manera sostenible y construir capacidades técnicas que puedan mantenerse en el tiempo.
El desafío
Fortalecer capacidades con recursos disponibles
Las organizaciones públicas gestionan infraestructuras y datos sensibles mientras enfrentan restricciones presupuestarias, procesos administrativos prolongados y necesidades técnicas crecientes. La propuesta organiza una ruta de implementación que combina software abierto, integración y mantenimiento.
Infraestructura existente
La metodología aprovecha herramientas disponibles e integra capacidades complementarias en lugar de duplicar soluciones.
Sostenibilidad operativa
La implementación considera alcance, recursos, mantenimiento y continuidad para sostener la solución en el tiempo.
Capacidad de monitoreo
El SIEM centraliza eventos de seguridad y facilita la observación continua, el análisis y la respuesta ante incidentes.
Resultados del proyecto
Una metodología y tres recursos prácticos
Los cuatro componentes cumplen funciones complementarias: definir una estrategia de implementación, compartir un lenguaje común, apoyar el uso cotidiano y orientar el despliegue completo.
Implementación de un SIEM robusto de código abierto
Propone una ruta para implementar el SIEM en organizaciones de la administración pública e integrarlo con otras soluciones abiertas para ampliar sus capacidades.
Trabajo de Fin de Máster defendido en diciembre de 2023 y base de los recursos prácticos del proyecto.
Glosario
Reúne y define los conceptos técnicos utilizados en la implementación y operación del SIEM para facilitar una comprensión compartida entre equipos.
Manual de usuario
Explica las funcionalidades principales del SIEM mediante instrucciones y casos de uso orientados al monitoreo y la administración cotidiana.
Guía práctica de implementación
Organiza paso a paso la definición del alcance, instalación, configuración, integración con otras herramientas y mantenimiento de la solución.
Ruta de implementación
De la definición del alcance al mantenimiento
La metodología organiza decisiones técnicas y operativas en una secuencia que puede ajustarse a la capacidad de cada organización.
El objetivo es que la implementación forme parte de una estrategia sostenible: con responsabilidades definidas, integración entre herramientas y criterios para observar el funcionamiento de la solución.
Definir el alcance
Identificar necesidades, activos, fuentes de eventos, capacidades disponibles y prioridades institucionales.
Instalar y configurar
Preparar la infraestructura y establecer los componentes básicos para operar el SIEM.
Integrar herramientas
Conectar fuentes y soluciones complementarias para ampliar la observación de eventos de seguridad.
Monitorear y mantener
Revisar el desempeño, actualizar configuraciones y sostener la continuidad operativa de la solución.
Pertinencia para el sector público
Una propuesta ajustable a capacidades institucionales diversas
El software de código abierto ofrece flexibilidad para adaptar la solución, integrar herramientas y organizar una implementación compatible con distintos niveles de recursos y madurez técnica.
La metodología aporta un marco para tomar decisiones sobre alcance, responsabilidades y continuidad, aspectos especialmente relevantes cuando la adquisición de nuevas tecnologías enfrenta restricciones presupuestarias o administrativas.
Un proyecto incorporado al archivo de Situada
Esta página reúne la metodología, el glosario, el manual de usuario y la guía práctica para facilitar su consulta y uso conjunto.
