Blogroll

miércoles, 25 de julio de 2012

Seguridad de Redes Informáticas


Resumen de la exposición del equipo N° 7, realizado por el equipo de  Hilda Bruges, Julieth Riera y Erik Pineda. 

3 comentarios:

Unknown dijo...

Administración de redes es la suma total de todas las políticas, procedimientos que intervienen en la planeación, configuración, control, monitoreo de los elementos que la conforman a fin de asegurar el eficiente y efectivo empleo de sus recursos, reflejado en la calidad de los servicios ofrecidos.
Existen tres dimensiones: Funcional, Temporal y escenario.
La prevención abarca desde la configuración, fallas, desempeño, contabilidad y seguridad hasta la prevención de ataques, detección de intrusos, respuestas a incidentes, políticas, servicios, mecanismos de seguridad.
Configuración LAN una vez conectados todos los equipos, hay que acceder a la interfaz de configuración del router. Abrir el explorador de Internet y teclear una de estas 3 direcciones IP 192.168.1.1; 192.168.2.1 ó 192.168.0.1 (cambia dependiendo del fabricante), luego colocar un usuario y contraseña; después se configura la IP estática siguiendo las instrucciones de propiedades de protocolo; en seguida se selecciona un método de conexión.
Los administradores de red mantienen el hardware y software de la red. Esto incluye el despliegue, mantenimiento y monitoreo del engranaje de la red: switches, routers, cortafuegos. Las actividades de administración de una red por lo general incluyen la asignación de direcciones, asignación de protocolos de ruteo y configuración de tablas de ruteo así como, configuración de autenticación y autorización de los servicios.
Frecuentemente se incluyen algunas otras actividades como el mantenimiento de las instalaciones de red tales como los controladores y ajustes de las computadoras e impresoras, el mantenimiento de algunos tipos de servidores como VPN, sistemas detectores de intrusos.
El diseño y seguridad de la red, se debe concentrar en la Resolución de problemas o depuración de problemas relacionados con la red incluyendo el mantenimiento de la infraestructura de autorización a la red.
No existe sistema ni red al cien por ciento segura, el enemigo y atacante principal del sistema o de una red es el usuario.

Unknown dijo...

Seguridad de Redes Informáticas:
Antes de hablar de seguridad de redes es necesario conocer lo que es la administración de redes informáticas, lo cual es definido como la suma total de todas las políticas, procedimientos que intervienen en la planeación, configuración, control, monitoreo de los elementos que conforman a una red con el fin de asegurar el eficiente y efectivo empleo de sus recursos. Igualmente es necesario saber que una red doméstica son un conjunto de dispositivos de todo tipo, informáticos (PCs y sus periféricos) o no (electrodomésticos) instalados en un hogar y conectados entre sí. Todos ellos pueden incluso ser operados a distancia mediante Internet.
En este sentido se puede definir la seguridad de redes como el proceso de asegurar la Confidencialidad, Integridad, y Disponibilidad de los sistemas y redes, y se puede dividir en dos segmentos:
SEGURIDAD FÍSICA: Cuando se quiere tener un equipo seguro es importante considerar todos los aspectos que están involucrados. Uno de ellos y sin duda, uno de los más importantes es la seguridad que se brinda en el entorno donde está ubicado el equipo.
SEGURIDAD LÓGICA: Es la configuración adecuada del sistema para evitar el acceso a los recursos y configuración del mismo por parte de personas no autorizadas, ya sea a nivel local o vía red.
También se pueden distinguir dos tipos de amenazas en la seguridad de redes:
• Amenazas internas: Generalmente estas amenazas pueden ser más serias que las externas por varias razones como son: Los usuarios conocen la red y saben cómo es su funcionamiento. Tienen algún nivel de acceso a la red por las mismas necesidades de su trabajo. Los IP y Firewalls son mecanismos no efectivos en amenazas internas.
• Amenazas externas: Son aquellas amenazas que se originan fuera de la red. Al no tener información certera de la red, un atacante tiene que realizar ciertos pasos para poder conocer qué es lo que hay en ella y buscar la manera de atacarla. La ventaja que se tiene en este caso es que el administrador de la red puede prevenir una buena parte de los ataques externos.

De igual forma también se pueden distinguir cuatro niveles en el proceso de seguridad de redes:
• Control interno
• Supervisión y monitoreo
• Gestión administrativa
• Estrategia
En este orden de ideas, se pueden implementar una serie de estrategias para consolidar la seguridad de las redes, las cuales se describen a continuación:
• Restringir el acceso (de personas de la organización y de las que no lo son) a los programas y archivos.
• Asegurar que los operadores puedan trabajar pero que no puedan modificar los programas ni los archivos que no correspondan
• Cerciorarse que se utilicen los datos, archivos y programas correctos en/y/por el procedimiento elegido.
• Comprobar que la información transmitida sea la misma que reciba el destinatario al cual se ha enviado y que no le llegue a otro.
• Asegurar que existan sistemas y pasos de emergencia alternativos de transmisión entre diferentes puntos.
• Actualizar constantemente las contraseñas de accesos a los sistemas de cómputo.
Para finalizar, es bueno destacar que no existe ninguna red que sea 100% segura, ya que aunque se implementen muchos sistemas de seguridad siempre habrá personas dispuestas a buscar, encontrar y aprovecharse de cualquier brecha en el sistema para vulnerarlo.

Julieth Riera dijo...

La seguridad, protección de los equipos conectados en red y de los datos que almacenan y comparten, es un hecho muy importante en la interconexión de equipos. Cuanto más grande sea una empresa, más importante será la necesidad de seguridad en la red. Nuestro interés va más allá del hecho de los procedimientos para compartir. La seguridad es bastante más que evitar accesos no autorizados a los equipos y a sus datos. Incluye el mantenimiento del entorno físico apropiado que permita un funcionamiento correcto de la red.
La planificación de la seguridad es un elemento importante en el diseño de una red. Es mucho más sencillo implementar una red segura a partir de un plan, que recuperar los datos perdidos.
En un entorno de red, sea doméstica o empresarial, debe asegurarse la privacidad de los datos sensibles. No sólo es importante asegurar la información sensible, sino también, proteger las operaciones de la red de daños no intencionados o deliberados.
El mantenimiento de la seguridad de la red requiere un equilibrio entre facilitar un acceso fácil a los datos por parte de los usuarios autorizados y restringir el acceso a los datos por parte de los no autorizados. Es responsabilidad del administrador crear este equilibrio.
Incluso en redes que controlan datos sensibles y financieros, la seguridad a veces se considera medida tardía. Las cuatro amenazas principales que afectan a la seguridad de los datos en una red son:
• Acceso no autorizado.
• Soborno electrónico
• Robo.
• Daño intencionado o no intencionado.
La seguridad de los datos no siempre se implementa de forma apropiada, precisamente por la seriedad de estas amenazas. La tarea del administrador es asegurar que la red se mantenga fiable y segura. En definitiva, libre de estas amenazas.
La mejor forma de diseñar las políticas de seguridad de los datos es optar por una perspectiva preventiva. Los datos se mantienen seguros cuando se evita el acceso no autorizado. Un sistema basado en la prevención requiere que el administrador conozca todas las herramientas y métodos disponibles que permiten mantener la seguridad de los datos, como colocar corta fuegos, antivirus, colocar los equipos y servidores bien colocados y resguardados al publico generar.

Publicar un comentario