Logo Repositorio Institucional

Por favor, use este identificador para citar o enlazar este ítem: https://dspace.ucuenca.edu.ec/handle/123456789/44828
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.advisorAstudillo Salinas, Darwin Fabian-
dc.contributor.authorGuachichullca Guamán, Boris Armando-
dc.date.accessioned2024-06-26T16:46:11Z-
dc.date.available2024-06-26T16:46:11Z-
dc.date.issued2024-06-20-
dc.identifier.urihttp://dspace.ucuenca.edu.ec/handle/123456789/44828-
dc.descriptionLa evolución constante de Internet plantea desafíos significativos en términos de seguridad. Así también, los sistemas industriales están expuestos a amenazas y vulnerabilidades que pueden comprometer la integridad de los datos. Se propone diseñar e implementar una arquitectura de ciberseguridad para la Micro-red de la Universidad de Cuenca, siguiendo estándares, buenas prácticas y recomendaciones de seguridad para un Industrial Control System (ICS). La arquitectura implica la planificación, establecimiento y mantenimiento de los activos y sistemas teniendo la seguridad en mente. Para esto se realiza una segmentación de red basada en enclaves mediante la configuración de un router y switches, utilizando Virtual Local Area Networks (VLANs) para separar la parte de visualización, servidores y dispositivos de campo en la micro-red. Se usa firewall para permitir que solo el tráfico autorizado circule entre los enclaves. Se desarrollaron políticas de acceso y restricciones para establecer un control sobre los activos de red, mediante la creación de roles. Se implementó un proceso diferente de acceso al Supervisory Control And Data Acquisition (SCADA) utilizando la herramienta Guacamole. Finalmente, se levanta una base de datos en GLPI para la gestión de activos Information technology (IT) y Operations Technology (OT), facilitando el soporte y monitoreo. Esta arquitectura no solo mejoró la ciberseguridad, sino que también permitió una operación más organizada y eficaz del laboratorio, que tenía escasa información sobre el estado de red, topología y activos.en_US
dc.description.abstractConstant evolution of the Internet poses significant security challenges. Likewise, industrial systems are exposed to threats and vulnerabilities that can compromise data integrity. It is proposed to design and implement a cybersecurity architecture for the Micro-red de la Universidad de Cuenca, following standards, best practices, and security recommendations for Industrial Control Systems (ICS). Architecture involves planning, establishment, and maintenance of assets and systems with security in mind. This includes network segmentation based on enclaves through the configuration of a router and switches, using VLANs to separate visualization, servers, and field devices in the micro-grid. Firewall is employed to ensure only authorized traffic flows between enclaves. Access policies and restrictions were developed to control network assets by creating roles. A different access approach to the SCADA was implemented using Guacamole. Finally, a database is set up in Gestionnaire Libre de Parc Informatique (GLPI) for managing IT and OT assets, allowing support and monitoring. This architecture not only enhanced cybersecurity but also enabled a more organized and efficient operation of the laboratory, which previously had limited information about network status, topology, and assets.en_US
dc.description.uri0000-0001-7644-0270en_US
dc.description.uri0009-0007-5025-709Xen_US
dc.formatapplication/pdfen_US
dc.format.extent117 páginasen_US
dc.language.isospaen_US
dc.publisherUniversidad de Cuencaen_US
dc.relation.ispartofTET;148-
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internacional*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectElectrónicaen_US
dc.subjectTelecomunicacionesen_US
dc.subjectSistemas de seguridaden_US
dc.subjectRedesen_US
dc.subject.otherClasificación de la Investigación::Ingeniería de Telecomunicaciones::Tecnología en Comunicaciones::Ciberseguridadesen_US
dc.titleDiseño e implementación de una arquitectura de ciberseguridad para la micro-red de la Universidad de Cuencaen_US
dc.title.alternativeDiseño e implementación de una Arquitectura de Ciberseguridad para la Micro-red de la Universidad de Cuencaen_US
dc.contributor.tutorGordillo Poma, Bryan Antonio-
dcterms.descriptionIngeniero en Electrónica y Telecomunicacionesen_US
dcterms.spatialCuenca, Ecuadoren_US
dc.rights.accessRightsopenAccessen_US
Aparece en las colecciones: Tesis de Pregrado

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
Trabajo-de-Titulación.pdfVersión presentada (texto completo)7.96 MBAdobe PDFVisualizar/Abrir


Este ítem está protegido por copyright original



Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons

 

Centro de Documentacion Regional "Juan Bautista Vázquez"

Biblioteca Campus Central Biblioteca Campus Salud Biblioteca Campus Yanuncay
Av. 12 de Abril y Calle Agustín Cueva, Telf: 4051000 Ext. 1311, 1312, 1313, 1314. Horario de atención: Lunes-Viernes: 07H00-21H00. Sábados: 08H00-12H00 Av. El Paraíso 3-52, detrás del Hospital Regional "Vicente Corral Moscoso", Telf: 4051000 Ext. 3144. Horario de atención: Lunes-Viernes: 07H00-19H00 Av. 12 de Octubre y Diego de Tapia, antiguo Colegio Orientalista, Telf: 4051000 Ext. 3535 2810706 Ext. 116. Horario de atención: Lunes-Viernes: 07H30-19H00