Publicación:
Diseño e implementación de un sistema inteligente de detección de intrusiones para el monitoreo y análisis de amenazas en redes locales

dc.contributor.advisorVillalba Rivera, Ricardo Andrés
dc.contributor.authorBogotá Guzmán, Luis Ernesto
dc.contributor.authorSánchez Mina, Lina María
dc.contributor.authorCastro Sánchez, Erick Javier
dc.creator.id1024482229
dc.creator.id1070943852
dc.creator.id80804610
dc.date.accessioned2026-08-20T00:23:06Z
dc.date.issued2026-08-03
dc.description.abstractEl proyecto“Diseño e implementación de un sistema inteligente de detección de intrusiones para el monitoreo y análisis de amenazas en redes locales” tiene como propósito evaluar la efectividad de un Sistema de Detección de Intrusiones (IDS) basado en Snort 3.x para identificar y generar alertas ante ataques informáticos simulados en una red LAN de laboratorio de la Universidad Ean. La investigación surge como respuesta al incremento de los ciberataques en Colombia y a la necesidad de fortalecer la protección de redes institucionales mediante herramientas de código abierto y bajo costo. El estudio adopta un enfoque mixto con predominancia cuantitativa y un diseño cuasiexperimental, donde se implementa y configura Snort 3.x para detectar cuatro tipos de amenazas frecuentes en redes locales: escaneo de puertos, ataques de fuerza bruta, denegación de servicio (DoS) y propagación de malware. La investigación busca determinar qué tan efectiva es la herramienta para identificar estos ataques y emitir alertas oportunas. Para medir el desempeño del IDS se utilizan tres indicadores principales: Tasa de detección (TD%): porcentaje de ataques identificados correctamente. Tasa de falsos positivos (TFP%): porcentaje de alertas incorrectas generadas por el sistema. Tiempo medio de detección (TMD): tiempo requerido para detectar un ataque y generar la alerta correspondiente. La investigación contempla una muestra de 1.500 eventos, compuesta por 1.200 ataques simulados (300 por cada categoría de amenaza) y 300 eventos de tráfico legítimo utilizados como línea base. Los resultados obtenidos serán contrastados con los criterios establecidos en la guía internacional NIST SP 800-94, reconocida como estándar de referencia para la evaluación de sistemas IDS e IPS. Entre las hipótesis planteadas, se espera que la implementación de Snort 3.x alcance una tasa de detección superior al 75%, mantenga una tasa de falsos positivos inferior al 15% y cumpla al menos el 70% de los controles definidos por el estándar NIST SP 800-94. Metodológicamente, el estudio incluye la instalación y configuración del IDS en un laboratorio controlado, la ejecución de ataques mediante herramientas como Nmap, Hydra, hping3 y Metasploit, el análisis automático de registros de eventos (logs), la captura de tráfico con Wireshark y una evaluación cualitativa basada en listas de verificación y análisis temático de resultados. Finalmente, el trabajo busca demostrar que las soluciones de código abierto como Snort 3.x pueden constituir una alternativa viable y efectiva para aumentar la seguridad de redes LAN en instituciones educativas y organizaciones de pequeña y mediana escala, aportando evidencia técnica y metodológica que facilite la adopción de mejores prácticas de ciberseguridad en Colombiaspa
dc.description.abstractThe project“Design and Implementation of an Intelligent Intrusion Detection System for Monitoring and Analyzing Threats in Local Networks” aims to evaluate the effectiveness of an Intrusion Detection System (IDS) based on Snort 3.x in detecting and generating alerts for simulated cyberattacks within a laboratory Local Area Network (LAN) at Universidad Ean. The study addresses the growing number of cyberattacks in Colombia and the need for affordable, open-source cybersecurity solutions capable of strengthening network protection in educational institutions and small organizations. The research adopts a mixed-methods approach with a quantitative emphasis and follows a quasi-experimental design. Snort 3.x is deployed and configured to identify four common categories of cyber threats: port scanning, brute-force attacks, denial-of-service (DoS) attacks, and malware propagation. The study seeks to determine how effectively the IDS can recognize these threats and generate timely alerts. System performance is assessed through three key indicators: Detection Rate (DR%): the percentage of attacks correctly identified. False Positive Rate (FPR%): the percentage of incorrect alerts generated by the system. Mean Time to Detect (MTTD): the average time required to detect an attack and trigger an alert. The experimental sample consists of 1,500 network events, including 1,200 simulated attacks (300 for each attack category) and 300 legitimate traffic events used as a baseline. Results are compared against the requirements established by NIST SP 800-94, an internationally recognized guideline for intrusion detection and prevention systems (IDPS). The study hypothesizes that the implemented IDS will achieve a global detection rate of at least 75%, maintain a false positive rate below 15%, and comply with at least 70% of the applicable NIST SP 800-94 controls. Methodologically, the research includes the deployment and configuration of Snort 3.x in a controlled laboratory environment, the execution of attacks using tools such as Nmap, Hydra, hping3, and Metasploit, automated log analysis, packet capture with Wireshark, and a qualitative assessment based on log interpretation and compliance checklists. Ultimately, the project aims to demonstrate that Snort 3.x, as an open-source IDS solution, can provide effective and low-cost protection for LAN environments, helping educational institutions and small organizations improve their cybersecurity capabilities while contributing valuable academic and practical knowledge to the field of intrusion detection.eng
dc.description.degreelevelEspecialización
dc.description.degreenameEspecialista en Gerencia de Proyectos
dc.formatpdf
dc.format.extent41 páginas
dc.format.mediumRecurso electrónicospa
dc.format.mimetypeapplication/pdf
dc.identifier.instnameinstname:Universidad Eanspa
dc.identifier.localBDM-PGPI
dc.identifier.reponamereponame:Repositorio Institucional Biblioteca Digital Minervaspa
dc.identifier.repourlrepourl:https://repository.ean.edu.co/
dc.identifier.urihttps://hdl.handle.net/10882/19517
dc.language.isospa
dc.publisher.facultyFacultad de Ingeniería
dc.publisher.programEspecialización en Gerencia de Proyectos
dc.relation.references• ACIS — Asociación Colombiana de Ingenieros de Sistemas. (2025, junio). Colombia, el cuarto país con más ciberataques en América Latina: 36.000 millones de intentos en 2024. https://www.acis.org.co/blog/noticias-2/colombia-el-cuarto-pais-con-mas-ciberataques-en-america-latina • Anderson, L. W. & Krathwohl, D. R. (Eds.). (2001). A taxonomy for learning, teaching, and assessing: A revision of Bloom's taxonomy of educational objectives. Longman. • Andress, J. (2019). The basics of information security (2nd ed.). Syngress. • Beale, J., Baker, A. & Caswell, B. (2015). Snort intrusion detection and prevention toolkit. Syngress. • Behl, A. & Behl, K. (2017). Cybersecurity and cyberwar: What everyone needs to know. Springer. • Bernal, C. A. (2016). Metodología de la investigación: Administración, economía, humanidades y ciencias sociales (4.ª ed.). Pearson. • Braun, V. & Clarke, V. (2006). Using thematic analysis in psychology. Qualitative Research in Psychology, 3(2), 77–101. https://doi.org/10.1191/1478088706qp063oa • Campbell, D. T. & Stanley, J. C. (1966). Experimental and quasi-experimental designs for research. Houghton Mifflin. • Cisco Talos — Snort Team. (2024). SnortML: Open-source machine learning detection engine for Snort 3. Snort Blog. https://blog.snort.org/2024/ • Cochran, W. G. (1977). Sampling techniques (3rd ed.). Wiley. • Creswell, J. W. & Creswell, J. D. (2018). Research design: Qualitative, quantitative, and mixed methods approaches (5th ed.). SAGE. • Creswell, J. W. & Plano Clark, V. L. (2018). Designing and conducting mixed methods research (3rd ed.). SAGE. • DeVellis, R. F. (2017). Scale development: Theory and applications (4th ed.). SAGE. • Denzin, N. K. (1978). The research act: A theoretical introduction to sociological methods (2nd ed.). McGraw-Hill. • ERC Colombia. (2024). Colombia: cuarto país con más ciberataques en América Latina — 36.000 millones de intentos en 2024. La República. https://www.larepublica.co/internet-economy/colombia-tuvo-36-000-millones-de-ciberataques-4178202 • Escobar, J. & Cuervo, Á. (2008). Validez de contenido y juicio de expertos: Una aproximación a su utilización. Avances en Medición, 6(1), 27–36. • Field, A. (2018). Discovering statistics using IBM SPSS statistics (5th ed.). SAGE. • Flick, U. (2019). An introduction to qualitative research (6th ed.). SAGE. • Gaddam, S. R. & Nandhini, S. R. (2017). An analysis of various Snort-based techniques to detect and prevent intrusions in networks. International Journal of Computer Science Engineering, 5(1), 120–127. • García-Teodoro, P., Díaz-Verdejo, J., Macià-Fernández, G. & Vázquez, E. (2009). Anomaly-based network intrusion detection: Techniques, systems and challenges. Computers & Security, 28(1–2), 18–28. https://doi.org/10.1016/j.cose.2008.08.003 • Hair, J. F., Black, W. C., Babin, B. J. & Anderson, R. E. (2019). Multivariate data analysis (8th ed.). Cengage. • Hernández-Sampieri, R. & Mendoza, C. (2018). Metodología de la investigación: Las rutas cuantitativa, cualitativa y mixta. McGraw-Hill. • IBM Security. (2024). Cost of a Data Breach Report 2024. IBM Corporation. • International Organization for Standardization. (2013). ISO/IEC 27001: Information security management systems — Requirements. ISO. • Islam, M. M. & Islam, M. Z. (2024). Quantitative evaluation of Snort IDS rule effectiveness against DDoS, brute-force, and MITM attacks in a controlled lab network. American Journal of Scholarly Research and Innovation, 1(1). https://researchinnovationjournal.com/index.php/AJSRI/article/view/112 • Kerlinger, F. N. & Lee, H. B. (2002). Investigación del comportamiento: Métodos de investigación en ciencias sociales (4.ª ed.). McGraw-Hill. • Kim, D. & Solomon, M. (2014). Fundamentals of information systems security (2nd ed.). Jones & Bartlett Learning. • Kizza, J. M. (2020). Guide to computer network security (5th ed.). Springer. • Landis, J. R. & Koch, G. G. (1977). The measurement of observer agreement for categorical data. Biometrics, 33(1), 159–174. • Lawshe, C. H. (1975). A quantitative approach to content validity. Personnel Psychology, 28(4), 563–575. • Ley 1581 de 2012. (2012, octubre 17). Por la cual se dictan disposiciones generales para la protección de datos personales. Congreso de Colombia. Diario Oficial N.° 48.587. • MobileTime Latinoamérica. (2026, abril). Colombia reduce en 48% los ciberataques en 2025, pero aumentan amenazas con IA. https://mobiletime.la/noticias/07/04/2026/colombia-reduce-ciberataques/ • Montgomery, D. C. (2017). Design and analysis of experiments (9th ed.). Wiley. • National Institute of Standards and Technology. (2007). Guide to intrusion detection and prevention systems (IDPS) (NIST Special Publication 800-94). U.S. Department of Commerce. https://doi.org/10.6028/NIST.SP.800-94 • National Institute of Standards and Technology. (2018). Framework for improving critical infrastructure cybersecurity (NIST Cybersecurity Framework v1.1). https://doi.org/10.6028/NIST.CSWP.04162018 • Ñaupas, H., Valdivia, M., Palacios, J. & Romero, H. (2019). Metodología de la investigación cuantitativa-cualitativa y redacción de la tesis (5.ª ed.). Ediciones de la U. • Nunnally, J. C. (1978). Psychometric theory (2nd ed.). McGraw-Hill. • Pfleeger, C. P. & Pfleeger, S. L. (2015). Security in computing (5th ed.). Pearson. • Robbani, et al. (2025). Implementation of intrusion detection system using Snort and log visualization using ELK Stack. International Journal of Engineering, Science and Information Technology (IJESTY), 5(1). https://doi.org/10.35746/jtim • Roesch, M. (1999). Snort: Lightweight intrusion detection for networks. Proceedings of the 13th USENIX Conference on System Administration (LISA '99), 229–238. • Sanders, C. (2017). Practical packet analysis: Using Wireshark to solve real-world network problems (3rd ed.). No Starch Press. • Scarfone, K. & Mell, P. (2007). Guide to intrusion detection and prevention systems (IDPS) (NIST SP 800-94). National Institute of Standards and Technology. https://doi.org/10.6028/NIST.SP.800-94 • Sommer, R. & Paxson, V. (2010). Outside the closed world: On using machine learning for network intrusion detection. Proceedings of the IEEE Symposium on Security and Privacy. https://doi.org/10.1109/SP.2010.25 • Stallings, W. (2018). Network security essentials: Applications and standards (6th ed.). Pearson. • Stallings, W. & Brown, L. (2018). Computer security: Principles and practice (4th ed.). Pearson. • Stevens, S. S. (1946). On the theory of scales of measurement. Science, 103(2684), 677–680. • Taylor, S. J. & Bogdan, R. (1987). Introducción a los métodos cualitativos de investigación: La búsqueda de significados. Paidós. • Tripathy, S. S. & Behera, B. (2025). Evaluation of future perspectives on Snort and Wireshark as tools and techniques for intrusion detection system. SSRN. https://papers.ssrn.com/sol3/papers.cfm?abstract_id=5048278 • Verizon. (2024). Data breach investigations report 2024. Verizon Communications Inc. • Whitman, M. E. & Mattord, H. J. (2021). Principles of information security (7th ed.). Cengage Learning. • Yin, R. K. (2018). Case study research and applications: Design and methods (6th ed.). SAGE.
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.licenseAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.localAbierto (Texto Completo)spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-sa/4.0/
dc.subject.armarcCiberinteligencia (Seguridad informática)spa
dc.subject.armarcSeguridad informáticaspa
dc.subject.armarcDetección de anomalías (Seguridad informática)spa
dc.subject.armarcSistemas de detección de intrusos (Seguridad informáticaspa
dc.subject.proposalCiberseguridadspa
dc.subject.proposalSistemas de Detección de Intrusiones (IDS)spa
dc.subject.proposalSnorteng
dc.subject.proposalRedes LANspa
dc.subject.proposalDetección de amenazasspa
dc.subject.proposalAtaques informáticosspa
dc.titleDiseño e implementación de un sistema inteligente de detección de intrusiones para el monitoreo y análisis de amenazas en redes localesspa
dc.titleDesign and implementation of an intelligent intrusion detection system for monitoring and analyzing threats in local networkseng
dc.typeTrabajo de grado - Especialización
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1f
dc.type.coarversionhttp://purl.org/coar/version/c_ab4af688f83e57aa
dc.type.contentText
dc.type.driverinfo:eu-repo/semantics/bachelorThesis
dc.type.otherTrabajo de grado - Especialización
dc.type.redcolhttp://purl.org/redcol/resource_type/TP
dc.type.versioninfo:eu-repo/semantics/acceptedVersion
dspace.entity.typePublication
person.affiliation.nameEspecialización en Gerencia de Proyectos
person.affiliation.nameEspecialización en Gerencia de Ciberseguridad
person.affiliation.nameEspecialización en Gerencia de Proyectos
relation.isDirectorOfPublication507896d8-7943-43cf-8b11-ddf7fe49ba6b
relation.isDirectorOfPublication.latestForDiscovery507896d8-7943-43cf-8b11-ddf7fe49ba6b

Archivos

Bloque original

Mostrando 1 - 2 de 2
Cargando...
Miniatura
Nombre:
BogotáLuis2026.pdf
Tamaño:
436.2 KB
Formato:
Adobe Portable Document Format
Descripción:
Tesis de Especialización
Cargando...
Miniatura
Nombre:
BogotáLuis2026_Anexo.pdf
Tamaño:
279.16 KB
Formato:
Adobe Portable Document Format
Descripción:
Autorización Publicación

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.92 KB
Formato:
Item-specific license agreed upon to submission
Descripción: