<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet type="text/xsl" href="static/style.xsl"?><OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd"><responseDate>2026-04-17T00:36:22Z</responseDate><request verb="GetRecord" identifier="oai:www.recercat.cat:2117/447062" metadataPrefix="marc">https://recercat.cat/oai/request</request><GetRecord><record><header><identifier>oai:recercat.cat:2117/447062</identifier><datestamp>2025-12-12T00:10:26Z</datestamp><setSpec>com_2072_1033</setSpec><setSpec>col_2072_452951</setSpec></header><metadata><record xmlns="http://www.loc.gov/MARC21/slim" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:doc="http://www.lyncode.com/xoai" xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd">
   <leader>00925njm 22002777a 4500</leader>
   <datafield ind2=" " ind1=" " tag="042">
      <subfield code="a">dc</subfield>
   </datafield>
   <datafield ind2=" " ind1=" " tag="720">
      <subfield code="a">Martínez Mogro, Adrià</subfield>
      <subfield code="e">author</subfield>
   </datafield>
   <datafield ind2=" " ind1=" " tag="260">
      <subfield code="c">2025-06-25</subfield>
   </datafield>
   <datafield ind2=" " ind1=" " tag="520">
      <subfield code="a">Aquest projecte descriu el disseny i desplegament d'un sistema de gestió d'esdeveniments i informació de seguretat (SIEM) basat en Splunk per a una empresa farmacèutica. L'objectiu principal ha estat implementar una infraestructura que permeti el monitoratge centralitzat i la detecció d'incidents de seguretat a partir de múltiples fonts de dades com tallafocs, EDR, NDR i servidors Windows i Linux. El projecte abasta des de la definició de l'arquitectura fins a la ingesta i normalització de dades mitjançant el Common Information Model (CIM), així com la creació de casos d'ús per a alertes automatitzades i accions de resposta.</subfield>
   </datafield>
   <datafield ind2=" " ind1=" " tag="520">
      <subfield code="a">This project presents the design and deployment of a Security Information and Event Management (SIEM) system based on Splunk for a pharmaceutical company. The main goal has been to implement an infrastructure for centralized monitoring and security incident detection from multiple data sources such as firewalls, EDR, NDR, and Windows and Linux servers. The project covers architecture definition, data ingestion and normalization using the Common Information Model (CIM), and the development of use cases for automated alerts and response actions.</subfield>
   </datafield>
   <datafield ind2=" " ind1=" " tag="520">
      <subfield code="a">Este proyecto describe el diseño y despliegue de un sistema de gestión de eventos e información de seguridad (SIEM) basado en Splunk para una empresa farmacéutica. El objetivo principal ha sido implementar una infraestructura que permita la monitorización centralizada y la detección de incidentes de seguridad a partir de múltiples fuentes de datos como cortafuegos, EDR, NDR y servidores Windows y Linux. El proyecto abarca desde la definición de la arquitectura hasta la ingesta y normalización de datos mediante el Common Information Model (CIM), así como la creación de casos de uso para alertas automatizadas y acciones de respuesta.</subfield>
   </datafield>
   <datafield ind1="8" ind2=" " tag="024">
      <subfield code="a">http://hdl.handle.net/2117/447062</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Àrees temàtiques de la UPC::Informàtica::Seguretat informàtica</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Computer security</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Management information systems</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Ciberseguretat</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">SOC</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Splunk</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">SIEM</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Alertes de seguretat</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Monitoratge d'amenaces</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Casos d'ús</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Cybersecurity</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Use cases</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Use cases</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Use cases</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Seguretat informàtica</subfield>
   </datafield>
   <datafield tag="653" ind2=" " ind1=" ">
      <subfield code="a">Sistemes d'informació per a la gestió</subfield>
   </datafield>
   <datafield ind2="0" ind1="0" tag="245">
      <subfield code="a">Disseny i desplegament del SIEM Splunk per un servei de centre d'operacions de seguretat</subfield>
   </datafield>
</record></metadata></record></GetRecord></OAI-PMH>