Publicação
Soluções SIEM open source: um estudo comparativo
| dc.contributor.author | Vazão, Ana | |
| dc.contributor.author | Santos, Leonel | |
| dc.contributor.author | Piedade, Maria Beatriz | |
| dc.contributor.author | Rabadão, Carlos | |
| dc.date.accessioned | 2026-03-10T19:43:42Z | |
| dc.date.available | 2026-03-10T19:43:42Z | |
| dc.date.issued | 2019-06 | |
| dc.description.abstract | Os ataques informáticos estão a aumentar de complexidade e de número de ocorrências, tornando primordial implementar ferramentas como o Security Information and Event Management (SIEM) para mitigar os riscos, uma vez que as Organizações dependem cada vez mais dos sistemas informáticos para o desenvolvimento das suas atividades. O presente trabalho compara várias soluções SIEM open source, recorrendo à pesquisa bibliográfica e à implementação de vários cenários de testes, com o objetivo de criar um protótipo e de efetuar a avaliação do mesmo em contexto de produção. A solução escolhida vai ter de ter em consideração as exigências legais do Regulamento Geral de Proteção de Dados, como é o caso da anonimização e da pseudoanonimização dos dados sensíveis, o tempo de retenção dos logs e a sua encriptação. | por |
| dc.description.abstract | Computer attacks are increasing in complexity and number of occurrences making it imperative to implement tools such as Security Information and Event Management (SIEM) to mitigate risks, as Organizations increasingly rely each time more on computer systems for the development of their activities. The presented work compares several SIEM “open source” solutions, resorting to bibliographic research and the implementation of several tests’ scenarios, with the aim of creating a prototype and evaluating it in a production context. The chosen solution will have to take in account the legal requirements of the EU-GDPR, General Data Protection Regulation, such as the anonymization and pseudo anonymization of sensitive data, retention time of “logs”, and its encryption and protection. | eng |
| dc.identifier.citation | A. Vazão, L. Santos, M. B. Piedade and C. Rabadão, "SIEM Open Source Solutions: A Comparative Study," 2019 14th Iberian Conference on Information Systems and Technologies (CISTI), Coimbra, Portugal, 2019, pp. 1-5, doi: 10.23919/CISTI.2019.8760980. | |
| dc.identifier.doi | 10.23919/cisti.2019.8760980 | |
| dc.identifier.isbn | 978-1-7281-1552-8 | |
| dc.identifier.issn | 2166-0727 | |
| dc.identifier.uri | http://hdl.handle.net/10400.8/15832 | |
| dc.language.iso | eng | |
| dc.peerreviewed | yes | |
| dc.publisher | IEEE | |
| dc.relation.hasversion | https://ieeexplore.ieee.org/document/8760980/ | |
| dc.relation.ispartof | 2019 14th Iberian Conference on Information Systems and Technologies (CISTI) | |
| dc.rights.uri | http://creativecommons.org/licenses/by/4.0/ | |
| dc.subject | Security Information and Event Management | |
| dc.subject | OSSIM | |
| dc.subject | ELK Stack | |
| dc.subject | Splunk Free | |
| dc.subject | Graylog | |
| dc.title | Soluções SIEM open source: um estudo comparativo | por |
| dc.title.alternative | SIEM Open Source Solutions: A Comparative Study | eng |
| dc.type | conference paper | |
| dspace.entity.type | Publication | |
| oaire.citation.conferenceDate | 2019-06 | |
| oaire.citation.conferencePlace | Coimbra, Portugal | |
| oaire.citation.title | 2019 14th Iberian Conference on Information Systems and Technologies (CISTI) | |
| oaire.version | http://purl.org/coar/version/c_970fb48d4fbd8a85 | |
| person.familyName | Simões Santos | |
| person.familyName | Guerra da Piedade | |
| person.familyName | Rabadão | |
| person.givenName | Leonel Filipe | |
| person.givenName | Maria Beatriz | |
| person.givenName | Carlos | |
| person.identifier.ciencia-id | C212-374B-3FF1 | |
| person.identifier.ciencia-id | AA12-B290-1248 | |
| person.identifier.ciencia-id | 2C1C-E900-6A57 | |
| person.identifier.orcid | 0000-0002-6883-7996 | |
| person.identifier.orcid | 0000-0002-7433-2599 | |
| person.identifier.orcid | 0000-0001-7332-4397 | |
| person.identifier.rid | M-3235-2013 | |
| person.identifier.scopus-author-id | 57203544345 | |
| person.identifier.scopus-author-id | 25123045900 | |
| person.identifier.scopus-author-id | 22433497800 | |
| relation.isAuthorOfPublication | 68de522f-fc54-440b-83c2-7374dc26f0b3 | |
| relation.isAuthorOfPublication | abf53d80-76b3-4c3a-b173-667340dcdfd0 | |
| relation.isAuthorOfPublication | 99f438ca-9099-4e7e-91ea-1a5cbab7a1ab | |
| relation.isAuthorOfPublication.latestForDiscovery | 68de522f-fc54-440b-83c2-7374dc26f0b3 |
