IMAM   24519
INSTITUTO DE MATERIALES DE MISIONES
Unidad Ejecutora - UE
congresos y reuniones científicas
Título:
SERVIDOR VIRTUAL PARA DETECCIÓN DE INTRUSOS Y ATAQUES EN IPV6
Autor/es:
EDUARDO ZAMUDIO; NANCY GANZ; MARCELO MARINELLI; DANIEL EDUARDO ONEDDU
Lugar:
Posadas
Reunión:
Jornada; Jornadas Científico Tecnologícas de la Universidad Nacional de Misiones; 2018
Institución organizadora:
Universidad Nacional de Misiones
Resumen:
La migración de IPv4 a IPv6 ha adquirido una importancia muy significativa, la cual cada día preocu-pa más a los proveedores de Internet, ya que no es posible simplemente dejar de utilizar el protocoloviejo y comenzar a usar el nuevo. Para solventar ésta necesidad de continuidad de negocio, surgenlas llamadas técnicas o mecanismos de transición o coexistencia. Estas técnicas permiten la incor-poración gradual de IPv6 dentro de una infraestructura IPv4 existente, ya que ambos protocolos noson compatibles por naturaleza. La seguridad de IPv4 e Ipv6 son totalmente independientes, por loque se necesita establecer medidas para detectar, identificar, prevenir y tomar una decisión correc-ta frente a posibles ataques en ambos protocolos. Esto es una realidad que todos los usuarios deinternet deben enfrentar en la actualidad y en particular los administradores de red. El objetivo deeste trabajo es detectar de manera oportuna y a tiempo intrusos y/o ataques en un segmento de redIPv6 de una infraestructura en particular. Desarrollar un producto software funcionando sobre unaplataforma existente en el datacenter como alternativa a los productos comerciales de protección yseguridad para la detección de intrusos y ataques en un segmento de red institucional funcionandocon IPv6?Only, mediante la instalación y configuración de un servidor virtual en conjunto con unrouter de borde IPv6?Only en ámbitos de una Universidad Pública Nacional Argentina. Empleandocomo estudio de caso la FCEQyN de la UNaM. Este proyecto es parte de un plan de tesis de Maestríaen Tecnologías de la Información, debido a la necesidad e importancia que tiene la ciberseguridadde IPv6 a nivel mundial, lo que nos motivó a investigar soluciones regionales o específicas para lasdiferentes unidades académicas de la universidad. Como primeros resultados se destaca la creaciónde una maqueta que incluye un router IPv6?Only en conjunto con un servidor virtual en el que correun IDS funcionando correctamente de forma aislada a la red en producción, aunque como resultadofinal se pretende obtener un servidor virtual correctamente configurado con las necesidades básicaspara la detección de intrusos y ataques en IPv6, totalmente migrable y exportable a otras institu-ciones o unidades académicas de las diferentes universidades nacionales. Es decir, un productosoftware multiplataforma totalmente independiente de la infraestructura a la cual se quiera aplicar.