|
TEMA: INTRANET |
SUBTEMA: SEGURIDAD DE LA INTRANET
AUTOR:
DAISY MEDINA
1.- Defina política de seguridad
Políticas de seguridad son los documentos que describen, principalmente, la forma adecuada de uso de los recursos de un sistema de cómputo, las responsabilidades y derechos tanto de usuarios como administradores; describe lo que se va a proteger y de lo que se está tratando de proteger, estos documentos son el primer paso en la construcción de firewalls efectivos. Las políticas son parte fundamental de cualquier esquema de seguridad eficiente.
2.- ¿Qué son los firewall?
Un firewall es una combinación de hardware / software que controla el tipo de servicios permitidos hacia o desde la Intranet. Los firewalls protegen a las Intranets de los ataques iniciados contra ellas desde Internet. Están diseñados para proteger a una Intranet del acceso no autorizado a la información de la empresa, y del daño o rechazo de los recursos y servicios informáticos. También están diseñados para impedir que los usuarios internos accedan a los servicios de Internet que puedan ser peligrosos, como FTP. Las computadoras de las Intranets sólo tienen permiso para acceder a Internet después de atravesar un firewall.
3.- ¿Para que sirve y cómo funciona la encriptación?
Un medio de asegurar una Intranet es usar la encriptación: alterar datos para que sólo alguien con acceso a códigos específicos para descifrar pueda comprender la información. La encriptación se utiliza para almacenar y enviar contraseña para asegurarse de que ningún fisgón pueda entenderla. La encriptación se emplea también cuando se envían datos entre Intranets en Redes Privadas Muy Seguras (VSPN). Además la encriptación se usa para dirigir el comercio en Internet y proteger la información de la tarjeta de crédito durante la transmisión. Las claves son el centro de la encriptación. Las claves son formulas matemáticas complejas (algoritmos), que se utilizan para cifrar y descifrar mensajes. Si alguien cifra un mensaje sólo otra persona con la clave exacta será capaz de descifrarlo.
3.- ¿Cuáles son las principales medidas recomendadas para garantizar la integridad de una intranet y evitar la intromisión de piratas?
Las principales medidas recomendadas para garantizar la integridad de una intranet pueden resumirse en:
4.- ¿Cuál es la utilidad de los servidores sustitutos?
Los servidores sustitutos son otra herramienta común utilizada para construir un firewall. Un servidor sustituto permite a los administradores de sistemas seguir la pista de todo el tráfico que entra y sale de una Intranet.
5.- ¿Para qué sirven los sensores IPS (Intrusion Prevention Systems)?
Los sensores IPS (Intrusion Prevention Systems) pueden ayudar a revelar numerosas circunstancias sobre el flujo en la red interna y pueden mostrar qué está fluyendo a lo largo de la Intranet, inspeccionando el tráfico de la red hasta la capa de aplicación. Estos sensores IPS bloquearán así cualquier tráfico dañino si están bien situados, como puede ser al frente de los servidores críticos. En caso de que no cubran toda la trayectoria del tráfico, pueden también instruir a los firewalls internos para bloquear más aún el tráfico no deseado por toda la Intranet de la compañía, e incluso en el perímetro.
6.- ¿Cuáles son los principales mitos sobre seguridad informática que se relacionan con la protección de los computadores y el ataque de virus?